当前位置: 首页 > news >正文

手机网站 兼容建设摩托车所有车型

手机网站 兼容,建设摩托车所有车型,黄页营销网站,wordpress上传视频只有声音JWT认证机制 官方文档 JWT文档 原理简介 客户端通过服务端认证之后#xff0c;由服务端返回一个JSON对象#xff0c;发回到客户端。客户端保存该对象用于以后服务器访问凭据#xff0c;服务端完全依赖该JSON对象来验证客户端的身份。由于JSON数据容易被篡改#xff0c;…JWT认证机制 官方文档 JWT文档 原理简介 客户端通过服务端认证之后由服务端返回一个JSON对象发回到客户端。客户端保存该对象用于以后服务器访问凭据服务端完全依赖该JSON对象来验证客户端的身份。由于JSON数据容易被篡改因此在服务器生成该对象之后会对该对象进行签名防止数据被篡改。JWT token校验基于token本身携带的内容和密钥 应用场景 充当认证令牌替代传统的session数据存储通过jwt完全的依赖客户端保存认证信息 基于jwt可携带数据的特性可将其用于数据传输、信息交换的场景 JWT构成 jwt结构分为三个部分Header、Payload、Signature HeaderAlgorithm算法即签名算法。 Payload存储信息的JSON对象 SignaturePayload基于Header指定算法的签名结果 Header与Payload部分本身并没有被加密而是做了Base64URL 编码。 Base64URL与Base64算法类似Base64中、/和 在URL中有特殊含义因此Base64URL 对它们做了处理 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMHrHDcEfxjoYZgeFONFh7HgQ如上面的例子所示JWT就是一个字符串由三部分构成 Header头部Payload数据Signature签名 header JWT的头部承载两个信息 声明类型这里是JWT声明加密的算法 {typ: JWT,alg: HS256 }然后将头部进行Base64编码该编码是可以对称解码的构成了第一部分。 eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9payload 载荷就是存放有效信息的地方。定义细节如下 iss令牌颁发者。表示该令牌由谁创建该声明是一个字符串 sub: Subject Identifieriss提供的终端用户的标识在iss范围内唯一最长为255个ASCII个字符区分大小写 audAudience(s)令牌的受众分大小写的字符串数组 expExpiration time令牌的过期时间戳。超过此时间的token会作废 该声明是一个整数是1970年1月1日以来的秒数 iat: 令牌的颁发时间该声明是一个整数是1970年1月1日以来的秒数 jti: 令牌的唯一标识该声明的值在令牌颁发者创建的每一个令牌中都是唯一的为了防止冲突它通常是一个密码学随机值。这个值相当于向结构化令牌中加入了一个攻击者无法获得的随机熵组件有利于防止令牌猜测攻击和重放攻击。 aud(audience): 受众 nbf(Not Before): 生效时间也可以新增用户系统需要使用的自定义字段 然后将其进行Base64编码得到Jwt的第二部分 JTdCJTBBJTIwJTIwJTIyc3ViJTIyJTNBJTIwJTIyMTIzNDU2Nzg5MCUyMiUyQyUwQSUyMCUyMCUyMm5hbWUlMjIlM0ElMjAlMjJKb2huJTIwRG9lJTIyJTBBJTdESignature 这个部分需要Base64编码后的Header和Base64编码后的Payload使用 . 连接组成的字符串然后通过Header中声明的加密方式进行加密$secret 表示用户的私钥然后就构成了jwt的第三部分。 // javascript var encodedString base64UrlEncode(header) . base64UrlEncode(payload); var signature HMACSHA256(encodedString, $secret);将这三部分用 . 连接成一个完整的字符串就构成了 jwt JWT几个特点 JWT 默认是不加密不能将秘密数据写入 JWT。JWT 不仅可以用于认证也可以用于交换信息。有效使用 JWT可以降低服务器查询数据库的次数。JWT 的最大缺点是由于服务器不保存 session 状态因此无法在使用过程中废止某个 token或者更改 token 的权限。也就是说一旦 JWT 签发了在到期之前就会始终有效除非服务器部署额外的逻辑。JWT 本身包含了认证信息一旦泄露任何人都可以获得该令牌的所有权限。为了减少盗用JWT 的有效期应该设置得比较短。对于一些比较重要的权限使用时应该再次对用户进行认证。为了减少盗用JWT 不应该使用 HTTP 协议明码传输要使用HTTPS 协议传输。 加密和签名的区别 加密是可逆的签名是不可逆的非对称加密公钥加密私钥解密非对称签名私钥签名公钥验签同样的算法对数据做签名得到的签名是一样的
http://www.sczhlp.com/news/184277/

相关文章:

  • 企业网页与网站区别团队网站建设哪家便宜
  • 放置在网站根目录下公司网站规划案例
  • 服装网站建设网阿里云如何做网站
  • 深圳网站建设优化czzhwm上海网站设计建设公
  • 东莞网站开发方案太原建站网页建设
  • 网络营销 企业网站深圳公司宣传片制作
  • 读技术之外:社会联结中的人工智能06分类
  • 中文二字词词语接龙的最长最短路径
  • 网站报价内容零陵做网站
  • 新手做网站视频讲解陕西住建和城乡建设官网
  • 生鲜做的好的网站上海百度关键词搜索推广服务
  • 2019做seo网站wordpress 轮播开发
  • 做演讲视频的网站wordpress如何导入md文件夹
  • 那家网站建设公司好江门免费建站公司
  • 做网站外国的网页搜题工具
  • 哪家网站建设wordpress 虎嗅网
  • 如何做网站泛目录解析wordpress自定义的注册
  • 南昌外包建站用手机做网站的软件
  • 专业制作网站 地摊广告投放基础知识
  • 路由器做网站服务器吗站长工具关键词排名怎么查
  • 程序员给别人做的网站违法了深圳网站制作公司
  • wordpress怎么更改栏目权限济南百度整站seo推广
  • 马云做一网站 只作一次工商网站查询个人信息
  • 你们公司的网站都备案了吗电商培训课程内容
  • 成都网站建设与网站推广培训钓鱼网站盗号下载
  • 永久空间网站如何下载js做的网站
  • 做分析仪器推广的网站宁波网站建设设计报告
  • 高新区手机网站建设郑州建设企业网站公司
  • 做视频网站用什么服务器配置赵县网站建设
  • 铁岭哪家做营销型网站湖南省建设银行网站