码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • session和jwt


    session和jwt

      • session 原理
      • jwt 原理

    session 原理

    第一次使用session时,创建当前客户端的cookie返回给客户端,并在接下来的请求中携带cookie
    Http 无状态,有会话

    • 无状态是指,请求之间相互独立,第一次请求的数据,第二次请求不能重用
    • 有会话是指,客户端和服务端都有相应的技术,可以暂存数据,让数据在请求间共享

    服务端使用了 session 技术来暂存数据

    存

    GET /s1?name=zhang HTTP/1.1
    Host: localhost
    
    • 1
    • 2

    第一次使用session时

    响应体中携带Set-Cookie: JSESSIONID=JSESSIONID=A32302F039DB1769C6033AE86C206CF1,
    在这里插入图片描述


    并且之后的请求头中都携带Cookie

    在这里插入图片描述

    取

    GET /s2 HTTP/1.1
    Host: localhost
    Cookie: JSESSIONID=A32302F039DB1769C6033AE86C206CF1
    
    • 1
    • 2
    • 3

    session 技术实现身份验证

    Client LoginController LoginInterceptor Session 登录请求 检查用户名,密码,验证通过 存入用户名 登录成功 其它请求 获取用户名 用户名存在,放行 Client LoginController LoginInterceptor Session

    jwt 原理

    jwt 技术实现身份验证

    Client LoginController LoginInterceptor 登录请求 检查用户名,密码,验证通过 登录成功,返回token 其它请求,携带token 校验token,校验无误,放行 Client LoginController LoginInterceptor

    生成 token

    GET /j1?name=zhang&pass=123 HTTP/1.1
    Host: localhost
    
    • 1
    • 2

    校验 token

    GET /j2 HTTP/1.1
    Host: localhost
    Authorization: eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhZG1pbiJ9._1-P_TLlzQPb1_lCyGwplMZaKQ8Mcw_plBbYPZ3OX28
    
    • 1
    • 2
    • 3

    在这里插入图片描述
    1、签名是由前面两个字段进行特殊加密而生成的,当下一次请求过来的token中的签名与已知签名不一致时校验失败。

    2、前面两个字段不具备保密性,可通过Base64解码,如图
    在这里插入图片描述在这里插入图片描述

  • 相关阅读:
    通过运营技能地图使用Python整理用户指标及订单跟踪
    数字孪生相关政策梳理,重点对各行业版块的指导和引领
    小程序进阶-env(safe-area-inset-bottom)的使用
    glib主事件循环
    可执行文件的装载与进程
    LR学习笔记——图片管理分类
    【Linux】【创建文件】Linux系统下在命令行中创建文件的方法
    【LeetCode】每日一题 -- 1170. 比较字符串最小字母出现频次 -- Java Version
    php报错:Malformed UTF-8 characters, possibly incorrectly encoded
    与大语言模型Transformer的奇妙旅程
  • 原文地址:https://blog.csdn.net/Az201706/article/details/126882018
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号