1.什么是JWT
JWT(JSON Web Token)是一个非常轻巧的规范,这个规范允许我们使用JWT在用户和服务器之间传递安全可靠的信息, 一个JWT由三部分组成,
Header头部,Claims载荷...,而不是伪造的,
它将用户信息加密到token里,服务器不保存任何用户信息,服务器通过使用保存的密钥验证token的正确性,只要正确即通过验证,
2.JWT构成
一个JWT由三部分组成,
Header头部...*365) }
4.1.2 生成JWT-string(核心代码)
4.2 JWT中间件(middleware)
使用了jwt-middle之后的handle从gin.Context中获取用户信息,...JWT中间件
一下代码有两个JWT中间件的用法
5....URL,将id放在url中,这个访问凭证一般来说就是SessionID,
5.3 cookie-session身份验证机制的流程
session和cookie的目的相同,都是为了克服http协议无状态的缺陷