JWT 只是一个标准的RFC 75 19,有很多实现。
有关实现列表,请查看https://jwt.io/(您可以按语言过滤),共有三个 .net 实现,因此您不需要(也不应该)自己动手。
签名 JWT (JWS) 简介
签名的 JWT 包含一个 Base64 Url Safe 编码签名作为第三个组件。用于生成签名的算法在标头中指明。
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9
.eyJzdWIiOiJKb2huIERvZSIsImFkbWluIjp0cnVlLCJpYXQiOjE0NzAzNTM5OTQsImV4cCI6MTQ3MDM1NzYyNywianRpIjoiNmU0MDRiYTgtZjg4NS00ZDVmLWJmYTItZTNmNWEwODM4MGE0In0
.7CfBdVP4uKsb0cogYepCvMLm8rcpjBYW1XZzA-a5e44
标题
{
"typ": "JWT",
"alg": "HS256"
}
此 JWT 使用 HMAC-SHA256 算法签名,因此为 alg: HS256。
有效载荷
{
"sub": "John Doe",
"admin": true,
"iat": 1470353994,
"exp": 1470357627,
"jti": "6e404ba8-f885-4d5f-bfa2-e3f5a08380a4"
}
可以使用 UTF-8 密码 notsosecret 验证此 JWT。
摘自Getting started with jwt - Signed JWT (JWS)。原作者是Nate Barbettini。归属细节可以在contributor page 上找到。该源在CC BY-SA 3.0 下获得许可,可以在Documentation archive 中找到。参考主题 ID:5213 和示例 ID:18559。