有关本文档的快速连接,请参考页面提示。html
连接名称git
URLgithub
内容说明算法
GitHub MD 源代文件安全
https://github.com/cwiki-us-docs/cwikius-docs/blob/master/jwt/README.mdide
将本页面中的内容转换为 MD 文件的手册,并存于 Github 上面加密
Docsify 转换后的手册spa
https://cwiki-us-docs.github.io/cwikius-docs/#/jwt/README翻译
将 MD 文件使用 Docsify 转换后的手册连接地址jwt
问题讨论和社区
请访问使用 JWT 标签
CWIKI.US 页面连接
https://www.cwiki.us/display/CWIKIUSDOCS/JWT+-+JSON+Web+Token
Confluence 平台的原始翻译文件更新地址
JSON Web Token (JWT) 做为一个开放的标准 (RFC 7519) 定义了一种简洁自包含的方法用于通讯双方之间以 JSON 对象的形式安全的传递信息。由于有数字签名,因此这些通讯的信息可以被校验和信任。
JWT 能够使用秘钥(secret)进行签名 (使用 HMAC 算法) 或使用 RSA 或 ECDSA 算法的公钥/私钥对(public/private key)。
尽管 JWT 能够在通信的双方之间经过提供秘钥(secret)来进行签名,咱们将会更多关注 已签名(signed)的 token。
经过签名的令牌能够验证其中数据的 _完整性(integrity)_ ,而加密的令牌能够针对其余方 _隐藏(hide)_ 申明。
当令牌(token)使用 公钥/私钥对(public/private key)进行签名的时候,只有持有私钥进行签名的一方是进行签名的。