(我们把这个“身份证”就称作token令牌))
服务器具备生成令牌和验证令牌的能力
使用令牌技术后
1.用户登录,用户发起登录请求, 经过负载均衡, 把请求转给了第一台服务器, 第一台服务器进行账号密码验证...服务器验证令牌是否有效, 如果有效, 就说明用户已经执行了登录操作, 如果令牌是无效的, 就说明用户之前未执行登录操作.
我们将token。也称作令牌。...对上⾯部分的信息, 使用Base64Url 进行编码, 合并在一起就是jwt令牌Base64是编码方式,而不是加密方式 。
简介:
JWT由三部分组成、每部分中间使用(.)分隔。...注:防止被篡改, 而不是防止被解析.
WT之所以安全, 就是因为最后的签名. jwt当中任何一个字符被篡改, 整个令牌都会校验失败....登录状态失效(提示后跳转到登录状态)
放在common.js中,这时候所有引入common.js的页面都会执行这个代码。
每当发起ajax请求。如果请求发生错误。就会执行这个方法。