【java】使用jwt進行認證受權

傳統的web應用使用session來維護用戶與服務器之間的狀態,用戶提交用戶名密碼到服務器,服務器生成會話id,並將驗證經過的用戶信息存到session中(內存or數據庫),會話id會寫出到cookie。 用戶登陸以後的操做,都會附帶包含sessionId的cookie,服務器根據用戶端傳來的sessionId獲取用戶信息,會話的有效期,包括用戶登出等操做都依賴對session的操做,以下圖: 基
相關文章
相關標籤/搜索