8.4. JWT 授权
说明
目前注册成功后,返回的是当前的用户信息。
主流的逻辑中,注册后应该顺带登录用户。也就是返回用户的 access token。
1. 什么是 JWT
JWT 就是一种基于 Token 的轻量级认证模式,服务端认证通过后,会生成一个 JSON 对象,经过签名后得到一个Token(令牌)再发回给用户。用户后续请求只需要带上这个 Token,服务端解密之后就能获取该用户的相关信息了。
对 JWT 不熟悉的同学,阮一峰有一篇简单讲解 JWT 原理的文章 —— JSON Web Token 入门教程 ,可以参考下。
理解不了也没关系,我们直接上代码。代码里有详尽的注释,逻辑都在里面,把代码摸熟再去看讲原理的教程会容易得多。