02 说一下jwt的认证流程

vvEcho 2025-02-28 15:29:11
Categories: Tags:

jwt的认证流程说明:
前端发起请求登陆,用户携带用户名和密码等

后端验证身份(用户名,密码,验证码等),根据算法,将用户标识符打包生成 Token,

后端返回JWT信息给浏览器,JWT不包含敏感信息

前端发起回调请求获取用户资料,把刚刚拿到的Token放到请求头中一起发送给服务器

后端根据请求数据中的Token,验证其身份是否合法以及该Token是否过期

后端根据当前Token解析该用户的用户资料,查询用户相关信息返回给前端