最近在使用JWT做一个单点登录与接口鉴权的功能,正好可以对JWT有深一步的了解. 一.JWT使用场景: 1. 授权:用户登录后,每个请求都包含JWT,允许用户访问该令牌允许的路由.服务和资源.单点登录是现在广泛使用的JWT地一个特性,因为它开销小,并且可以轻松地跨域使用. 2. 信息交换: 对于安全的在各方之间传输信息而言,JWT无疑是一种很好的方式.因为JWT可以被签名,例如,用公钥/私钥对,可以确定发送人就是它们所说的那个人.另外,由于签名是使用头和有效负载计算的,还可以验证内容有没有被篡改…