【发布时间】:2021-08-14 12:55:55
【问题描述】:
我正在 API 中实现 JWT - 在服务器端使用 Sinatra ruby,在客户端使用 Vuejs。
我明白为什么需要对 JWT 进行签名:因为签名包含有效负载的编码,因此有效负载已损坏,签名无效。
但是header有什么用呢?
【问题讨论】:
-
签名包含payload的编码 - 签名包含header和payload的哈希值
标签: jwt
我正在 API 中实现 JWT - 在服务器端使用 Sinatra ruby,在客户端使用 Vuejs。
我明白为什么需要对 JWT 进行签名:因为签名包含有效负载的编码,因此有效负载已损坏,签名无效。
但是header有什么用呢?
【问题讨论】:
标签: jwt
标头通常由两部分组成:令牌的类型,即 JWT,以及正在使用的签名算法,例如 HMAC SHA256 或 RSA。
所以 header 包含有关 JWT 令牌算法以及它是什么类型的令牌的信息。没有它就很难确定如何处理这个令牌
【讨论】: