什麼是 JSON Web Token(JWT)

有關本文檔的快速連接,請參考頁面提示。html

連接名稱git

URLgithub

內容說明算法

GitHub MD 源代文件安全

https://github.com/cwiki-us-docs/cwikius-docs/blob/master/jwt/README.mdide

將本頁面中的內容轉換爲 MD 文件的手冊,並存於 Github 上面加密

Docsify 轉換後的手冊spa

https://cwiki-us-docs.github.io/cwikius-docs/#/jwt/README翻譯

將 MD 文件使用 Docsify 轉換後的手冊連接地址jwt

問題討論和社區

https://www.ossez.com/tag/jwt

請訪問使用 JWT 標籤

CWIKI.US 頁面連接

https://www.cwiki.us/display/CWIKIUSDOCS/JWT+-+JSON+Web+Token

Confluence 平臺的原始翻譯文件更新地址

Why-Cant-I-Just-Send-JWTs-Without-OAuth-JWT

什麼是 JSON Web Token(JWT)?

JSON Web Token (JWT) 做爲一個開放的標準 (RFC 7519) 定義了一種簡潔自包含的方法用於通訊雙方之間以 JSON 對象的形式安全的傳遞信息。由於有數字簽名,因此這些通訊的信息可以被校驗和信任。

JWT 能夠使用祕鑰(secret)進行簽名 (使用 HMAC 算法) 或使用 RSA 或 ECDSA 算法的公鑰/私鑰對(public/private key)。

儘管 JWT 能夠在通信的雙方之間經過提供祕鑰(secret)來進行簽名,咱們將會更多關注 已簽名(signed)的 token。

經過簽名的令牌能夠驗證其中數據的 _完整性(integrity)_ ,而加密的令牌能夠針對其餘方 _隱藏(hide)_ 申明。

當令牌(token)使用 公鑰/私鑰對(public/private key)進行簽名的時候,只有持有私鑰進行簽名的一方是進行簽名的。

關鍵術語的中英文對照

  • token - 令牌
  • secret - 祕鑰
  • signature - 簽名
  • claims - 要求或者數據
相關文章
相關標籤/搜索