gpt4 book ai didi

authentication - JWT 为什么我们需要承载字?

转载 作者:行者123 更新时间:2023-12-03 21:28:25 27 4
gpt4 key购买 nike

我看过很多 JWT 的例子,所有的例子都有 Bearer .
我在 spring(Java) 上建立了一个认证服务与 com.auth0.java-jwt版本3.2.0 ,以及当我收到 Authentication header 时我在做什么根据要求,我正在调用 requestHeader.substring(7)因为这个 JWT 库只需要 token ,所以它不使用这个 Bearer .那么为什么是这个 Bearer一般需要?)

最佳答案

不记名身份验证是您使用您知道的内容并将该内容发送给您进行身份验证的一方以证明您的身份的地方。这称为裸身份验证。因此,当我向您发送不记名 token 时,您可能有足够的信息在某些情况下冒充我。
JWT 标准足够灵活,因此也可以使用更安全的策略,因此其 header 要求您指定正在使用的策略。例如,您可能会证明您拥有某个特定的加密 key 。这与承载身份验证的不同之处在于,如果其他人没有该 key ,他们将无法生成 future 的请求。

关于authentication - JWT 为什么我们需要承载字?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46349879/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com