JWT JSON Web Token,通過數(shù)字簽名的方式,以 JSON 對象為載體,在不同的服務(wù)終端之間安全的傳輸信息 JWT 常用于授權(quán)認證,一旦用戶登錄,后續(xù)每個請求都將包含 JWT,系統(tǒng)在每次處理用戶請求的之前,都要先進行 JWT 安全校驗,通過之后再進行處理 結(jié)構(gòu) 由 Header、Payload 通過 base64 編碼拼接,之后通過 header 里面聲明的加密方式,將編碼后的結(jié)果加鹽加密生成 signature,將三者拼接形成 token Header Payload signature SpringSecurity SpringSecurit...