jwt全称Json Web Token,是一个长字符串,由Header(头部)、 Payload(负载)、Signature(签名)三部份组成。使用jwt验证,由于服务端不保存用户信息,不需要做sessonid复制,同时用户发要求给服务端时,前端使用JS将JWT放在header中手动发送给服务端,服务端验证header中的JWT字段,而非cookie信息,从而实现避免了csrf攻击。
本文来源:https://www.yuntue.com/post/61868.html | 云服务器网,转载请注明出处!