当前位置: 首页 > news >正文

学校的网站怎么做的好中山网站建设哪家便宜

学校的网站怎么做的好,中山网站建设哪家便宜,广州企业宣传片,济南哪个网络公司建网站好JWT 介绍 JWT#xff08;JSON Web Token#xff09;是一个开放标准#xff08;RFC 7519#xff09;#xff0c;它定义了一种简洁的、自包含的方法用于通信双方之间以 JSON 对象的形式安全地传输信息。这种信息可以被验证和信任#xff0c;因为它是数字签名的。JWT通常用于…JWT 介绍 JWTJSON Web Token是一个开放标准RFC 7519它定义了一种简洁的、自包含的方法用于通信双方之间以 JSON 对象的形式安全地传输信息。这种信息可以被验证和信任因为它是数字签名的。JWT通常用于互联网应用程序中用于身份验证和授权。 JWT 和 传统 Token 的区别 JWT传统 Token存储位置JWT通常存储在客户端传统的Token如Cookies和Session Tokens通常在服务器端存储状态传输方式JWT作为HTTP请求的一部分传输可以直接在请求的Header中传统Token通常通过Cookie在浏览器和服务器之间传输状态管理JWT是自包含的不依赖于服务器的会话状态减轻服务器负担。传统Token通常与服务器的会话状态绑定服务器需要存储用户的会话信息这可能导致更高的服务器负载和状态管理复杂性。安全性和隐私JWT的所有信息都是加密的并且可以设置权限只有拥有正确密钥的用户才能解码信息。但是如果密钥被泄露那么所有的JWT都可能受到影响。不包含敏感信息因此不加密跨域使用由于 JWT 不依靠服务器状态可以在不同域之间请求和传递用户信息因此适合跨域请求传统Token在跨域请求中可能需要服务器配置CORS跨源资源共享策略 JWT 组成部分 JWT由三部分组成 头部Header这部分通常是一个JSON对象描述了JWT的签名算法和其它元数据。有效载荷Payload这部分也通常是一个JSON对象包含了发行方信息、用户信息、过期时间等声明。签名Signature这是header和payload的数字签名使用header中指定的签名算法生成用于验证JWT的完整性和真实性。 由于JWT是自包含的所以它不需要在服务器上存储状态这减少了攻击面并允许用户在没有状态的系统中进行认证。同时由于JWT是在客户端和服务器之间传输的所以它也易于跨域使用。 以下是一段 JWT的内容我们需要找到令牌中的用户名 令牌详细部分如下 eyJhbGciOiJIUzI1NiJ9.ew0KICAiYXV0aG9yaXRpZXMiIDogWyAiUk9MRV9BRE1JTiIsICJST0xFX1VTRVIiIF0sDQogICJjbGllbnRfaWQiIDogIm15LWNsaWVudC13aXRoLXNlY3JldCIsDQogICJleHAiIDogMTYwNzA5OTYwOCwNCiAgImp0aSIgOiAiOWJjOTJhNDQtMGIxYS00YzVlLWJlNzAtZGE1MjA3NWI5YTg0IiwNCiAgInNjb3BlIiA6IFsgInJlYWQiLCAid3JpdGUiIF0sDQogICJ1c2VyX25hbWUiIDogInVzZXIiDQp9.9lYaULTuoIDJ86-zKDSntJQyHPpJ2mZAbnWRfel99iI 其中 header 部分为eyJhbGciOiJIUzI1NiJ9 payload部分为ew0KICAiYXV0aG9yaXRpZXMiIDogWyAiUk9MRV9BRE1JTiIsICJST0xFX1VTRVIiIF0sDQogICJjbGllbnRfaWQiIDogIm15LWNsaWVudC13aXRoLXNlY3JldCIsDQogICJleHAiIDogMTYwNzA5OTYwOCwNCiAgImp0aSIgOiAiOWJjOTJhNDQtMGIxYS00YzVlLWJlNzAtZGE1MjA3NWI5YTg0IiwNCiAgInNjb3BlIiA6IFsgInJlYWQiLCAid3JpdGUiIF0sDQogICJ1c2VyX25hbWUiIDogInVzZXIiDQp9 signature部分为9lYaULTuoIDJ86-zKDSntJQyHPpJ2mZAbnWRfel99iI 通过放入解码平台我们可以看到解密后的文件找出解密后的用户名从而通关靶场 用户在成功对服务器进行身份验证后使用用户名和密码登录 返回。服务器创建一个新令牌并将此令牌返回给客户端。当客户端连续 调用服务器在“Authorization”标头中附加新令牌。服务器读取令牌并首先验证签名验证成功后服务器使用 令牌中用于标识用户的信息。
http://www.w-s-a.com/news/502654/

相关文章:

  • 安徽建海建设工程有限公司网站网站空间和域名价格
  • 农产品网站建设策划哪里有做枪网站的
  • 更改各网站企业信息怎么做张家港企业网站制作
  • 郑州网站建设咨询银川做网站哪家好
  • 微信网站 微信支付合肥seo排名收费
  • 织梦做的网站如何上线广东省广州市番禺区南村镇
  • 网站设计的导航栏怎么做太原有网站工程公司吗
  • 苏州虎丘区建设局网站如何在一个数据库做两个网站
  • 淘宝天猫优惠券网站建设费用腾讯邮箱企业邮箱登录
  • 深圳福田做网站公司海航科技网站建设
  • 网站降权查询wordpress更换文章背景色
  • 大型电商网站开发金融企业网站建设公司
  • 成都营销型网站建设价格化妆品品牌推广方案
  • 深圳公司手机网站制作苏州网站推广哪家好
  • 网站建设开发方式包括购买学校网站建设费计入什么科目
  • 做简单网站的框架图中小微企业查询平台
  • 哪些网站可以免费做产品推广建设建设部网站
  • 网站开发销售怎么做django做网站
  • 淘宝客网站做百度竞价万网域名怎么绑定网站
  • 建设网站找哪个公司北京知名大公司有哪些
  • 专业彩票网站开发网站流量在哪设置
  • 网站建设对应的岗位榆林做网站公司
  • 网站建设公司怎么算专业js网站分页怎么做
  • 网和网站的区别phpcms和帝国cms哪个好
  • wordpress改网站名字长沙网络营销外包
  • 宝塔怎么做第二个网站网站内容设计遵循的原则有
  • 网站违反了 google 质量指南免费ppt模版网站
  • 郑州网站建设郑州网站建设成都那家网站建设好
  • 温州网站排名优化公司如何招聘软件网站开发人员
  • 成都 网站建设公司哪家好襄阳行业网站建设