JSON Web Token(JWT)是一种基于JSON的开放标准((RFC 7519),也是目前最流行的跨域认证解决方案. 传统的 cookie 认证方式看起来遵守了 REST 架构的无状态要求,但在 REST 式 Web 服务中使用 cookie 有点不现实,因为 Web 浏览器之外的客户端很难提供对 cookie 的支持.鉴于此,在 API 中使用 JWT 是一个很好的设计选择. 一.JWT原理 服务器认证以后,生成一个 JSON 对象,发回给用户.以后,用户与服务端通信的时候,都要发回这…