9springboot整合token
文章目录 1token验证的流程 2 Token的优点 3token的快速入门 3.1引入依赖 3.2token的创建和解析 3.3 自定义claims 4 token的工具类:JwtUtils 5使用 5.1 引入依赖 5.2 引入JwtUtils 5.3在yml文件注入配置 5.4 在启动类中注入JwtUtils 5.5登录 5.6 从token中获取用户信息 6 代码已上传: 1token验证的流程 使用基于 Token 的身份验证方法,在服务端不需要存储用户的登录记录。大概的流程是这样的: 客户端使用用户名跟密码请求登录 服务端收到请求,去验证用户名与密码 验证成功后,服务端会签发一个 Token,再把这个 Token 发送给客户端 客户端收到 Token 以后可以把它存储起来,比如放在 Cookie 里 客户端每次向服务端请求资源的时候需要带着服务端签发的 Token 服务端收到请求,然后去验证客户端请求里面带着的 Token,如果验证成功,就向客户端返回请求的数据 2 Token的优点 支持跨域访问: Cookie是不允许垮域访问的,这一点对Token机制是不存在的,前提是传输的用户认证信息通 过HTTP头传输. 无状态(也称:服务端可扩展行):Token机制在服务端不需要存储session信息,因为Token 自身包含了所有登 录用户的信息