JWT学习记录
HMAC
RSA
public/private key pairs
使用场景
Authorization
Information Exchange
结构
Header
Payload
Signature
使用.分隔
Header
token类型
签名算法
Payload
Registered claimsiss exp sub aud
三个字符
Public claims
Private claims
Signature
工作原理
credentials登录,返回JWT
Authorization: Bearer <token>
这一句不太理解,没用cookies就没用跨域问题?
流程