【发布时间】:2018-05-29 20:44:21
【问题描述】:
我正在制作一个使用 JWT 令牌连接到 Api 的 javascript 客户端。在服务器端没有问题,我可以创建令牌对其进行签名,然后验证签名,从而确保没有人篡改令牌。
但是我如何在客户端执行此操作。我可以解码 JWT 令牌并查看标头、有效负载和签名。但是我如何在客户端验证签名呢?是否有用于此的库,如何将公钥传输给客户端?
如果我不验证签名,我怎么知道令牌没有被篡改?
【问题讨论】:
标签: javascript security jwt