【发布时间】:2023-04-08 05:18:02
【问题描述】:
我一直在用 Java 编写一个 RESTful 服务。这是我到目前为止所理解的(如果我错了,请纠正我):
令牌授权是使用 JSON Web 令牌 (JWT) 完成的,它具有三个部分:标头、有效负载和机密(在客户端和服务器之间共享)。
我理解了这个概念,并在阅读 JWT 时偶然发现了 JSON Web Signature (JWS)。
JWS 也是一个类似于 JWT 的编码实体,具有标头、有效负载和共享密钥。
问题: JWT和JWS这两个概念有什么区别?如果它们在技术上相似,那么它们的实现有什么区别?
这是我第一次使用基于令牌的身份验证,所以我可能完全误解了这个概念。
附:我在浏览 this website 上的示例时了解了 JWS。
【问题讨论】:
标签: rest jwt restful-authentication http-token-authentication