JSON Web Token(JWT)是一個開放標準(RFC 7519)。它定義了一種緊湊且獨立的方式,經過JSON對象在各方之間安全地傳輸信息。 使用數字簽名驗證數據完整性和是否可信任。 可使用密鑰(使用HMAC算法)或使用RSA的公鑰/私鑰對進行簽名。算法
緊湊 — 數據量小。安全
獨立 — 自身攜帶有效數據,如用戶名jwt