博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
JWT【JSON Web Token】 简述
阅读量:5245 次
发布时间:2019-06-14

本文共 1779 字,大约阅读时间需要 5 分钟。

draft:

JWT全称JSON Web Token[],用于发送可通过数字签名和认证的东西,它包含一个紧凑的,URL安全的JSON对象,服务端可通过解析该值来验证是否有操作权限,是否过期等安全性检查。由于其紧凑的特点,可放在url中或者 HTTP Authorization头中,它是一种用于认证头部的 token 格式。这个 token 帮你实现了在两个系统之间以一种安全的方式传递信息。

一个jwt包含了三部分:header,payload,signature。

  • header 是 token 的一部分,用来存放 token 的类型和编码方式,通常是使用 base-64 编码。

  • payload 包含了信息。你可以存放任一种信息,比如用户信息,产品信息等。它们都是使用 base-64 编码方式进行存储。
  • signature 包括了 header,payload 和密钥的混合体。密钥必须安全地保存储在服务端。

具体的算法就如下图 :

3

代码实现

.NET 下有 , 等实现, PM> Install-Package JWT 

public async Task
Index() { //Creating Tokens var exp = Math.Round((DateTime.UtcNow - new DateTime(1970, 1, 1, 0, 0, 0, DateTimeKind.Utc)).TotalSeconds + 5); var payload = new Dictionary
() { { "iss", "irving" }, { "exp", exp}, { "name", "irving" }, { "age", 25 }, { "birthday", "1991-04-18" } }; var secretKey = "GQDstcKsx0NHjPOuXOYg5MbeJ1XT0uFiwDVvVBrk"; string token = JWT.JsonWebToken.Encode(payload, secretKey, JWT.JwtHashAlgorithm.HS256); try { //Verifying and Decoding Tokens string jsonPayload = JWT.JsonWebToken.Decode(token, secretKey); var dictPayload = JWT.JsonWebToken.DecodeToObject(token, secretKey) as IDictionary
; return Content(jsonPayload + dictPayload["name"]); } catch (JWT.SignatureVerificationException ex) { return Content("Invalid token!"); } }

REFER: 

Nodejs RESTFul架构实践之api篇

转载于:https://www.cnblogs.com/Irving/p/4975337.html

你可能感兴趣的文章
Struts2 Action
查看>>
Strut2------源码下载
查看>>
[LeetCode] 152. Maximum Product Subarray Java
查看>>
Jquery中each的三种遍历方法
查看>>
数据库
查看>>
洛谷 P1967 货车运输(克鲁斯卡尔重构树)
查看>>
D2.Reactjs 操作事件、状态改变、路由
查看>>
ble学习笔记四---------------------控制lcd
查看>>
kali自定义分辨率(1920*1080)
查看>>
HDU4054_Hexadecimal View
查看>>
网页css效果调试技巧
查看>>
Python【第三课】 函数基础
查看>>
《Linux兵书》
查看>>
10 条“有争议”的编程观点
查看>>
Python全栈开发-Day11-RabbitMQ/Redis
查看>>
C# 实现可克隆(ICloneable)的类型
查看>>
AJAX 跨域请求 - JSONP获取JSON数据
查看>>
团队题目需求分析-NABCD
查看>>
求墙之间有多少水洼
查看>>
数据挖掘学习心得---聚类算法
查看>>