首页 > 解决方案 > 为什么要向 JWO 添加标头?

问题描述

我在 API 中实现 JWT - 在服务器端使用 Sinatra ruby​​,在客户端使用 Vuejs。

我理解为什么需要对 JWT 进行签名:因为签名包含有效负载的编码,因此有效负载已损坏,签名无效。

但是标题的用途是什么?

标签: jwt

解决方案


文档

标头通常由两部分组成:令牌的类型,即 JWT,以及正在使用的签名算法,例如 HMAC SHA256 或 RSA。

所以 header 包含有关 JWT 令牌算法以及它是什么类型的令牌的信息。没有它,就很难确定如何处理这个令牌


推荐阅读