【java】使用jwt进行认证受权

传统的web应用使用session来维护用户与服务器之间的状态,用户提交用户名密码到服务器,服务器生成会话id,并将验证经过的用户信息存到session中(内存or数据库),会话id会写出到cookie。 用户登陆以后的操做,都会附带包含sessionId的cookie,服务器根据用户端传来的sessionId获取用户信息,会话的有效期,包括用户登出等操做都依赖对session的操做,以下图: 基
相关文章
相关标签/搜索