本模块实现了基于 JWT (JSON Web Token) 的访问认证功能. 每位合法用户在每次访问某种服务前, 需要先利用自己的 RSA 私钥签名生成一个 JWT, 然后将该 JWT 放到 HTTP Header 中的 Authorization 域中. 服务器依据此信息来判定用户是否合法. 为避免 JWT 被冒充以及实现访问次数的限制, 每次访问用户必须在 JWT 中中间部分包含一个访问次数整数, 每次访问后, 该次数必须加一. 只有该次数与服务器中记录的当前访问次数吻合时, 该访问才被允许.
点击空白处退出提示












评论