JWT JSON Web Token,通过数字签名的方式,以 JSON 对象为载体,在不同的服务终端之间安全的传输信息 JWT 常用于授权认证,一旦用户登录,后续每个请求都将包含 JWT,系统在每次处理用户请求的之前,都要先进行 JWT 安全校验,通过之后再进行处理 结构 由 Header、Payload 通过 base64 编码拼接,之后通过 header 里面声明的加密方式,将编码后的结果加盐加密生成 signature,将三者拼接形成 token Header Payload signature SpringSecurity SpringSecurit...