8.4. JWT 授权

说明

目前注册成功后,返回的是当前的用户信息。

主流的逻辑中,注册后应该顺带登录用户。也就是返回用户的 access token。

1. 什么是 JWT

JWT 就是一种基于 Token 的轻量级认证模式,服务端认证通过后,会生成一个 JSON 对象,经过签名后得到一个Token(令牌)再发回给用户。用户后续请求只需要带上这个 Token,服务端解密之后就能获取该用户的相关信息了。

对 JWT 不熟悉的同学,阮一峰有一篇简单讲解 JWT 原理的文章 —— JSON Web Token 入门教程 ,可以参考下。

理解不了也没关系,我们直接上代码。代码里有详尽的注释,逻辑都在里面,把代码摸熟再去看讲原理的教程会容易得多。

本文章首发在 LearnKu.com 网站上。

为了保证课程的高品质,我们需要对课程进行收费。付费后 才能观看剩余内容。 购买

上一篇 下一篇
讨论数量: 3

sreio
jwt v4 项目代码实例
9 个点赞 | 1 个回复 | 分享 | 课程版本 1.17
sreio
JWT v4 简单使用实例
1 个点赞 | 0 个回复 | 分享 | 课程版本 1.17
Bunny3936
为什么 RefreshToken 时不更改 IssuedAt?
0 个点赞 | 1 个回复 | 问答 | 课程版本 1.17