在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java  HTML/ 登錄認(rèn)證token jwt

登錄認(rèn)證token jwt

最近在采用token機制實現(xiàn)web登錄有點疑惑,幾個不解,還請解惑:

1:jwt加密的token,里面payload具體存放什么?會存userId嗎?或者是整個user信息?

2:客戶端用這個token發(fā)送請求到后端做登錄校驗,那么后端校驗規(guī)則是token僅僅是是否失效(exp)?

3:見過登錄返回user信息和token信息這種,那么這里的token僅僅用作后臺失效(exp)失效校驗?

小白問題比較多,煩請知道的解答下,感謝~

回答
編輯回答
放開她

1.通常放一些用戶相關(guān)不涉密的屬性
2.不僅僅可以通過是否過期檢驗,也可以連接數(shù)據(jù)庫查詢檢驗
3.登陸返回token和用戶信息可以方便前端之后的請求攜帶token

2017年2月27日 18:08