登录认证token jwt

最近在采用token机制实现web登录有点疑惑,几个不解,还请解惑:

1:jwt加密的token,里面payload具体存放什么?会存userId吗?或者是整个user信息?

2:客户端用这个token发送请求到后端做登录校验,那么后端校验规则是token仅仅是是否失效(exp)?

3:见过登录返回user信息和token信息这种,那么这里的token仅仅用作后台失效(exp)失效校验?

小白问题比较多,烦请知道的解答下,感谢~

阅读 4k
1 个回答

1.通常放一些用户相关不涉密的属性
2.不仅仅可以通过是否过期检验,也可以连接数据库查询检验
3.登陆返回token和用户信息可以方便前端之后的请求携带token

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题