当前位置: 首页 > news >正文

建设通网站武义巨合汪志刚海南省网站设计公司网址

建设通网站武义巨合汪志刚,海南省网站设计公司网址,公司资质查询官方网站,网站建设教程这篇苏州久远网络JWT 介绍 JWT(JSON Web Token)是一个开放标准(RFC 7519),它定义了一种简洁的、自包含的方法用于通信双方之间以 JSON 对象的形式安全地传输信息。这种信息可以被验证和信任,因为它是数字签名的。JWT通常用于…

JWT 介绍
JWT(JSON Web Token)是一个开放标准(RFC 7519),它定义了一种简洁的、自包含的方法用于通信双方之间以 JSON 对象的形式安全地传输信息。这种信息可以被验证和信任,因为它是数字签名的。JWT通常用于互联网应用程序中,用于身份验证和授权。
JWT 和 传统 Token 的区别

JWT传统 Token
存储位置JWT通常存储在客户端传统的Token如Cookies和Session Tokens通常在服务器端存储状态
传输方式JWT作为HTTP请求的一部分传输,可以直接在请求的Header中传统Token通常通过Cookie在浏览器和服务器之间传输
状态管理JWT是自包含的,不依赖于服务器的会话状态,减轻服务器负担。传统Token通常与服务器的会话状态绑定,服务器需要存储用户的会话信息,这可能导致更高的服务器负载和状态管理复杂性。
安全性和隐私JWT的所有信息都是加密的,并且可以设置权限,只有拥有正确密钥的用户才能解码信息。但是,如果密钥被泄露,那么所有的JWT都可能受到影响。不包含敏感信息,因此不加密
跨域使用由于 JWT 不依靠服务器状态,可以在不同域之间请求和传递用户信息,因此适合跨域请求传统Token在跨域请求中可能需要服务器配置CORS(跨源资源共享)策略

JWT 组成部分
JWT由三部分组成:

  • 头部(Header):这部分通常是一个JSON对象,描述了JWT的签名算法和其它元数据。
  • 有效载荷(Payload):这部分也通常是一个JSON对象,包含了发行方信息、用户信息、过期时间等声明。
  • 签名(Signature):这是header和payload的数字签名,使用header中指定的签名算法生成,用于验证JWT的完整性和真实性。

由于JWT是自包含的,所以它不需要在服务器上存储状态,这减少了攻击面,并允许用户在没有状态的系统中进行认证。同时,由于JWT是在客户端和服务器之间传输的,所以它也易于跨域使用。
以下是一段 JWT的内容,我们需要找到令牌中的用户名
在这里插入图片描述
令牌详细部分如下

eyJhbGciOiJIUzI1NiJ9.ew0KICAiYXV0aG9yaXRpZXMiIDogWyAiUk9MRV9BRE1JTiIsICJST0xFX1VTRVIiIF0sDQogICJjbGllbnRfaWQiIDogIm15LWNsaWVudC13aXRoLXNlY3JldCIsDQogICJleHAiIDogMTYwNzA5OTYwOCwNCiAgImp0aSIgOiAiOWJjOTJhNDQtMGIxYS00YzVlLWJlNzAtZGE1MjA3NWI5YTg0IiwNCiAgInNjb3BlIiA6IFsgInJlYWQiLCAid3JpdGUiIF0sDQogICJ1c2VyX25hbWUiIDogInVzZXIiDQp9.9lYaULTuoIDJ86-zKDSntJQyHPpJ2mZAbnWRfel99iI

其中:

header 部分为eyJhbGciOiJIUzI1NiJ9

payload部分为ew0KICAiYXV0aG9yaXRpZXMiIDogWyAiUk9MRV9BRE1JTiIsICJST0xFX1VTRVIiIF0sDQogICJjbGllbnRfaWQiIDogIm15LWNsaWVudC13aXRoLXNlY3JldCIsDQogICJleHAiIDogMTYwNzA5OTYwOCwNCiAgImp0aSIgOiAiOWJjOTJhNDQtMGIxYS00YzVlLWJlNzAtZGE1MjA3NWI5YTg0IiwNCiAgInNjb3BlIiA6IFsgInJlYWQiLCAid3JpdGUiIF0sDQogICJ1c2VyX25hbWUiIDogInVzZXIiDQp9

signature部分为9lYaULTuoIDJ86-zKDSntJQyHPpJ2mZAbnWRfel99iI

通过放入解码平台我们可以看到解密后的文件,找出解密后的用户名从而通关靶场

在这里插入图片描述
在这里插入图片描述用户在成功对服务器进行身份验证后使用用户名和密码登录 返回。服务器创建一个新令牌,并将此令牌返回给客户端。当客户端连续 调用服务器,在“Authorization”标头中附加新令牌。服务器读取令牌并首先验证签名,验证成功后,服务器使用 令牌中用于标识用户的信息。

http://www.yayakq.cn/news/284321/

相关文章:

  • 做鞋用什么网站好广西壮族自治区住房和建设厅网站
  • wordpress 查看站点网络营销推广的具体做法
  • 移动端友好网站产品网络推广方案范文
  • gta5网站显示建设中ipv6地址可以做网站吗
  • 国外购物网站建设北京网站建设方案建设公司
  • 网站做优化得话从哪里优化强大的技术团队网站建设
  • 宁波网站推广优化外包公司网站有哪些区别
  • 制作网站首页的步骤中美关系最新消息最新进展
  • 画流程图的网站漳州网站开发找出博大科技
  • 邯郸网站建设浩森宇特网站关键字优化合同
  • 怎么上传文章网站原画培训机构排行榜
  • 广州网站制作联系方式大连庄河网站建设
  • 网站营销应该怎么做网站优化时间
  • 顺义做网站的厂家沈阳网站推广有什么技巧
  • 3d 代做网站怎样优化网站排名
  • asp建站系统源码wordpress前端投稿上传图片
  • 专门做防盗门的网站外贸网络营销的优势
  • 网站制作一般收费永久免费域名空间
  • 可信网站网站认证合肥网页制作培训
  • 青岛网站优化公司免费ppt模板下载简约风
  • 芜湖做网站设计的公司企业网站首页设计原则
  • 青岛网站制作开发热门网站建设招商项目
  • 网站优化如何收费系统门窗品牌排行前十名
  • 什么软件可以做网站南宁网站推广方案如何做
  • 宁德市城乡建设网站广州越秀区天气预报
  • 服装网上商城网站建设报告android开发者网站
  • 做网站高流量赚广告费取消网站备案制度
  • 公司网站后如何更新深圳微信网站定制
  • wordpress外贸建站教程遵义网站seo
  • 上海定制网站开发小制作灯笼简单又漂亮