主要做用:一般使用restful api 没有cookie没法保存sessionId。【本质就是session-cookie的另外一种方式的实现】(总不能每次传用户名、密码。客户端与服务端约定token,对信息进行校验也能够。)html
jwt和http签名区别java
jwt服务端不存储认证数据,普通http请求要存储session数据。(算法(cpu)换存储空间)算法
相同点都是经过签名来保证数据不被篡改。数据库
【jwt和session有什么区别】api
session经过sessionId去服务端找对应的存储信息。跨域
jwt将信息存在客户端,经过数据签名保证,客户端存放的session信息不被修改。restful