jwt工作流程

在身份驗證中,當用戶成功登錄系統時,授權服務器將會把 JSON Web Token 返回給客戶端,用戶需要將此憑證信息存儲在本地(cookie或瀏覽器緩存)。當用戶發起新的請求時,需要在請求頭中附帶此憑證信息,當服務器接收到用戶請求時,會先檢查請求頭中有無憑證,是否過期,是否有效。如果憑證有效,將放行請求;若憑證非法或者過期,服務器將回跳到認證中心,重新對用戶身份進行驗證,直至用戶身份驗證成功。
相關文章
相關標籤/搜索