
文章有一些錯(cuò)誤,摘要宿百、簽名轮纫、編碼腔寡、加密是不同的三個(gè)概念浩销,這里被混淆了膘侮。
使用base64url是把JSON編碼,其實(shí)只不過是先扁平化再用64個(gè)可讀無沖突字符來表達(dá)玄渗,毫無加密效果妻顶。SHA256的摘要只是為JSON數(shù)據(jù)生成一個(gè)“指紋”腥泥,防止被篡改奏篙,屬于完整性范疇宋光,也無任何加密效果,摘要不等于簽名叽粹,簽名是用私鑰加密摘要。所以Token本身并沒有任何加密機(jī)制却舀,它依賴于HTTPS的通道保密能力虫几。不過應(yīng)該可以自己為Token增加加密機(jī)制,這就帶來了額外的開銷挽拔。
c792d2b9f450 評(píng)論自什么是 JWT -- JSON WEB TOKEN