关于 JWT 的用法

https://segmentfault.com/a/11...
根据这个教程,我全都走通了, 我的登陆已经获得了 token

{
    "token": "bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJodHRwOi8vbHZtYW4uY24vYXBpL2F1dGgvbG9naW4iLCJpYXQiOjE1NTAwMzQ2MzYsImV4cCI6MTU1MDAzODIzNiwibmJmIjoxNTUwMDM0NjM2LCJqdGkiOiIwSGxsM0RMN053R29GeHhmIiwic3ViIjoxLCJwcnYiOiI4N2UwYWYxZWY5ZmQxNTgxMmZkZWM5NzE1M2ExNGUwYjA0NzU0NmFhIn0.DmgY-_FeXATX2RajrILNnJhqtbXEN7Uj7pEzNbunz5U"
}

然后我有个问题, 我该如何使用这个 token, 我的 API 主要是给 安卓 APP 提供的, 比如我的 APP 登陆了以后, 该怎么处理这个 token 需要解密吗?

阅读 1.9k
1 个回答

看那个教程中,已经在服务端自动实现了解密,即验证token合法性的过程。 所以,你拿到这个token后,只需要在后续的请求中,凡是需要验证权限的请求都在Header中添加 Authentication "bearer eyJ0....."即可,这样,只有成功登陆的用户才能调用你的服务端API。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏