JWT 是 JSON Web Token 的缩写,一种用于在各方之间安全传递声明信息(claims)的紧凑令牌格式,常用于用户身份认证与授权(例如在 Web/移动应用的登录状态、API 访问控制中)。它通常由三部分组成:Header、Payload、Signature。(也存在加密型变体,但最常见的是签名型。)
/ˌdʒeɪ dʌbəl.juː ˈtiː/
I stored the JWT in memory after login.
登录后我把 JWT 存在内存里。
The API verifies the JWT signature and checks the expiration time before granting access to protected endpoints.
该 API 会先验证 JWT 的签名并检查过期时间,然后才允许访问受保护的接口。
JWT 源自缩写 JSON Web Token: