HTLF

一步一个脚印,走出高度...

导航

jwt

官网

jwt 3个部分组成

  • head: 令牌类型,加密类型等信息
  • Payload:表示令牌内容,预定义了部分字段信息,支持自定义
  • Signature:根据Header、Payload和私有密钥计算出来的签名

jwt配置

// head 部分:令牌类型,加密类型等信息
{
  "alg": "HS256", // 编码算法
  "typ": "JWT"
}
// Payload 部分,保存的是,具体的用户信息,这里可以自定义
{
  "sub": "1234567890", //用户id
  "name": "John Doe", //用户姓名
  "admin": true,
  "iat": 1516239022,  //  当前jwt的创建时间 【数据类型为时间戳】
  "exp": 1516239022,  //  当前jwt的过期时间 【数据类型为毫秒】
}
// 数字签名验证

常用的单点登录(SSO)系统

  • 企业级的付费框架ForgeRock、微软的Micriosoft AM
  • 开源框架OpenAM,OpenIDM、OpenDJ

posted on 2026-07-10 10:10  HTLF  阅读(6)  评论(0)    收藏  举报