首页 > 解决方案 > JWT 令牌是如何认证的?

问题描述

这让我很困惑:

最后一点让我很困惑。我到处都看到“检查签名”,但没有人详细解释它。

标签: node.jsapisecurityoauthjwt

解决方案


JWT 基于服务器拥有的密钥创建客户端令牌。JWT 的设计方式是在没有服务器拥有的密钥的情况下无法生成客户端令牌,因此每个密钥都是安全的,密钥始终是安全的。此外,服务器使用密钥来验证客户端令牌是否有效,并且只有该密钥才能验证它。


推荐阅读