¿Cuál es la diferencia entre Token y Jwt?
El token necesita verificar la base de datos para verificar si el token es válido, mientras que JWT no necesita verificar la base de datos o no necesita verificar la base de datos. Se verifica directamente en el lado del servidor y no. Necesito verificar la base de datos. Debido a que la información del usuario y la información cifrada se generaron en la segunda parte de la carga útil y en la tercera parte de la visa, solo es necesario verificarla en el lado del servidor, y la verificación también la implementa el propio JWT. Concepto TOKEN: El token es una credencial para acceder a recursos. ?
Proceso de autenticación de token:?
1. El usuario ingresa el nombre de usuario y la contraseña y los envía al servidor. ?
2. El servidor verifica que el nombre de usuario y la contraseña sean correctos, devuelve un token firmado (el token puede considerarse como una cadena larga) y el cliente del navegador obtiene el token. ?
3. En cada solicitud posterior, el navegador enviará el token como un encabezado http al servidor. El servidor verificará si la firma es válida. Si es válida, la autenticación será exitosa y. se pueden devolver los datos requeridos por el cliente. Características: la característica de este método es que el token del cliente retiene una gran cantidad de información y el servidor no almacena esta información.
Concepto ?JWT:
?JWT es la abreviatura de json web token. Cifra la información del usuario en el token y el servidor no guarda ninguna información del usuario. El servidor verifica la exactitud del token utilizando la clave guardada. Siempre que sea correcta, se pasa la verificación. ?
Composición: ?
WT contiene tres partes: encabezado, carga útil y firma. El token se genera a partir de tres partes y las tres partes están separadas por ".".