🍋
Menu
Web

JWT

JWT(JSON Web Token)

一种紧凑、URL安全的令牌格式,用于在各方之间安全传输声明,广泛用于网络应用中的身份验证和授权。

技术细节

JWT由三个用点分隔的base64url编码部分组成:头部(算法和令牌类型)、载荷(声明:iss、sub、exp、iat以及自定义声明)和签名(HMAC或RSA/ECDSA)。令牌是自包含的(无需数据库查询),但撤销需要黑名单或短过期时间+刷新令牌。常见漏洞:alg: none攻击、弱密钥和令牌侧通道泄露。

示例

```javascript
// JWT: web API example
const response = await fetch('/api/resource');
const data = await response.json();
console.log(data);
```

相关工具

相关术语