jwt
官网
jwt 3个部分组成
- head: 令牌类型,加密类型等信息
- Payload:表示令牌内容,预定义了部分字段信息,支持自定义
- Signature:根据Header、Payload和私有密钥计算出来的签名
jwt配置
// head 部分:令牌类型,加密类型等信息
{
"alg": "HS256", // 编码算法
"typ": "JWT"
}
// Payload 部分,保存的是,具体的用户信息,这里可以自定义
{
"sub": "1234567890", //用户id
"name": "John Doe", //用户姓名
"admin": true,
"iat": 1516239022, // 当前jwt的创建时间 【数据类型为时间戳】
"exp": 1516239022, // 当前jwt的过期时间 【数据类型为毫秒】
}
// 数字签名验证
常用的单点登录(SSO)系统
- 企业级的付费框架ForgeRock、微软的Micriosoft AM
- 开源框架OpenAM,OpenIDM、OpenDJ
浙公网安备 33010602011771号