【问题标题】:Why should I add a header to a JWO?为什么要向 JWO 添加标头?
【发布时间】:2021-08-14 12:55:55
【问题描述】:

我正在 API 中实现 JWT - 在服务器端使用 Sinatra ruby​​,在客户端使用 Vuejs。

我明白为什么需要对 JWT 进行签名:因为签名包含有效负载的编码,因此有效负载已损坏,签名无效。

但是header有什么用呢?

【问题讨论】:

  • 签名包含payload的编码 - 签名包含header和payload的哈希值

标签: jwt


【解决方案1】:

来自documentation

标头通常由两部分组成:令牌的类型,即 JWT,以及正在使用的签名算法,例如 HMAC SHA256 或 RSA。

所以 header 包含有关 JWT 令牌算法以及它是什么类型的令牌的信息。没有它就很难确定如何处理这个令牌

【讨论】:

  • 抱歉,是的,但是标头本身是加密的,所以如果您需要解密以访问该信息,那么将签名算法放在标头中有什么用?
  • @thiebo 标头没有加密,它只是 base64url 编码。您可以使用任何 base64url 解码器或在jwt.io 或类似网站上解码标头(以及有效负载)。
猜你喜欢
  • 1970-01-01
  • 2017-12-30
  • 1970-01-01
  • 1970-01-01
  • 2011-09-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多