主要做用:一般使用restful api 沒有cookie沒法保存sessionId。【本質就是session-cookie的另外一種方式的實現】(總不能每次傳用戶名、密碼。客戶端與服務端約定token,對信息進行校驗也能夠。)html
jwt和http簽名區別java
jwt服務端不存儲認證數據,普通http請求要存儲session數據。(算法(cpu)換存儲空間)算法
相同點都是經過簽名來保證數據不被篡改。數據庫
【jwt和session有什麼區別】api
session經過sessionId去服務端找對應的存儲信息。跨域
jwt將信息存在客戶端,經過數據簽名保證,客戶端存放的session信息不被修改。restful