签名用于验证令牌的完整性,但不能在客户端验证其真实性(需要服务器密钥)。
JSON Web Token (JWT) 是一种紧凑的、自包含的方式,用于在各方之间安全地传输信息作为JSON对象。
JWT由三部分组成,以点(.)分隔:
常见载荷声明:
iss
(Issuer) - 签发者sub
(Subject) - 主题aud
(Audience) - 接收者exp
(Expiration Time) - 过期时间nbf
(Not Before) - 生效时间iat
(Issued At) - 签发时间jti
(JWT ID) - JWT唯一标识符