日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

面試官:Session和JWT有什么區別?

來源: 責編: 時間:2024-04-03 17:39:40 259觀看
導讀Session 和 JWT(JSON Web Token)都是用于在用戶和服務器之間建立認證狀態的機制,但它們在工作原理、存儲方式和安全性等方面存在著一些差異,下面我們一起來看。1.什么是JWT?Session 我們已經很熟悉了,那什么是 JWT 呢?JWT(JSO

dXn28資訊網——每日最新資訊28at.com

Session 和 JWT(JSON Web Token)都是用于在用戶和服務器之間建立認證狀態的機制,但它們在工作原理、存儲方式和安全性等方面存在著一些差異,下面我們一起來看。dXn28資訊網——每日最新資訊28at.com

1.什么是JWT?

Session 我們已經很熟悉了,那什么是 JWT 呢?dXn28資訊網——每日最新資訊28at.com

JWT(JSON Web Token)是一種開放標準(RFC 7519),用于在網絡上安全傳輸信息的簡潔、自包含的方式。它通常被用于身份驗證和授權機制。dXn28資訊網——每日最新資訊28at.com

JWT 由三部分組成:頭部(Header)、載荷(Payload)和簽名(Signature)。dXn28資訊網——每日最新資訊28at.com

  • 頭部(Header):包含了關于生成該 JWT 的信息以及所使用的算法類型。
  • 載荷(Payload):包含了要傳遞的數據,例如身份信息和其他附屬數據。JWT 官方規定了 7 個字段,可供使用:
  1. iss (Issuer):簽發者。
  2. sub (Subject):主題。
  3. aud (Audience):接收者。
  4. exp (Expiration time):過期時間。
  5. nbf (Not Before):生效時間。
  6. iat (Issued At):簽發時間。
  7. jti (JWT ID):編號。
  • 簽名(Signature):使用密鑰對頭部和載荷進行簽名,以驗證其完整性。

JWT 官網:https://jwt.io/dXn28資訊網——每日最新資訊28at.com

2.JWT優點分析

JWT 相較于傳統的基于會話(Session)的認證機制,具有以下優勢:dXn28資訊網——每日最新資訊28at.com

  • 無需服務器存儲狀態:傳統的基于會話的認證機制需要服務器在會話中存儲用戶的狀態信息,包括用戶的登錄狀態、權限等。而使用 JWT,服務器無需存儲任何會話狀態信息,所有的認證和授權信息都包含在 JWT 中,使得系統可以更容易地進行水平擴展。
  • 跨域支持:由于 JWT 包含了完整的認證和授權信息,因此可以輕松地在多個域之間進行傳遞和使用,實現跨域授權。
  • 適應微服務架構:在微服務架構中,很多服務是獨立部署并且可以橫向擴展的,這就需要保證認證和授權的無狀態性。使用 JWT 可以滿足這種需求,每次請求攜帶 JWT 即可實現認證和授權。
  • 自包含:JWT 包含了認證和授權信息,以及其他自定義的聲明,這些信息都被編碼在 JWT 中,在服務端解碼后使用。JWT 的自包含性減少了對服務端資源的依賴,并提供了統一的安全機制。
  • 擴展性:JWT 可以被擴展和定制,可以按照需求添加自定義的聲明和數據,靈活性更高。

總結來說,使用 JWT 相較于傳統的基于會話的認證機制,可以減少服務器存儲開銷和管理復雜性,實現跨域支持和水平擴展,并且更適應無狀態和微服務架構。dXn28資訊網——每日最新資訊28at.com

3.JWT基本使用

在 Java 開發中,可以借助 JWT 工具類來方便的操作 JWT,例如 HuTool 框架中的 JWTUtil。dXn28資訊網——每日最新資訊28at.com

HuTool 介紹:https://doc.hutool.cn/pages/JWTUtil/dXn28資訊網——每日最新資訊28at.com

使用 HuTool 操作 JWT 的步驟如下:dXn28資訊網——每日最新資訊28at.com

  • 添加 HuTool 框架依賴
  • 生成 Token
  • 驗證和解析 Token

(1)添加 HuTool 框架依賴

在 pom.xml 中添加以下信息:dXn28資訊網——每日最新資訊28at.com

<dependency>    <groupId>cn.hutool</groupId>    <artifactId>hutool-all</artifactId>    <version>5.8.16</version></dependency>

(2)生成 Token

Map<String, Object> map = new HashMap<String, Object>() {private static final long serialVersionUID = 1L;{    put("uid", Integer.parseInt("123")); // 用戶ID    put("expire_time", System.currentTimeMillis() + 1000 * 60 * 60 * 24 * 15); // 過期時間15天}};JWTUtil.createToken(map, "服務器端秘鑰".getBytes());

(3)驗證和解析 Token

驗證 Token 的示例代碼如下:dXn28資訊網——每日最新資訊28at.com

String token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX25hbWUiOiJhZG1pbiIsInNjb3BlIjpbImFsbCJdLCJleHAiOjE2MjQwMDQ4MjIsInVzZXJJZCI6MSwiYXV0aG9yaXRpZXMiOlsiUk9MRV_op5LoibLkuozlj7ciLCJzeXNfbWVudV8xIiwiUk9MRV_op5LoibLkuIDlj7ciLCJzeXNfbWVudV8yIl0sImp0aSI6ImQ0YzVlYjgwLTA5ZTctNGU0ZC1hZTg3LTVkNGI5M2FhNmFiNiIsImNsaWVudF9pZCI6ImhhbmR5LXNob3AifQ.aixF1eKlAKS_k3ynFnStE7-IRGiD5YaqznvK2xEjBew";JWTUtil.verify(token, "123456".getBytes());

解析 Token 的示例代碼如下:dXn28資訊網——每日最新資訊28at.com

String rightToken = "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwiYWRtaW4iOnRydWUsIm5hbWUiOiJsb29seSJ9.U2aQkC2THYV9L0fTN-yBBI7gmo5xhmvMhATtu8v0zEA";final JWT jwt = JWTUtil.parseToken(rightToken);jwt.getHeader(JWTHeader.TYPE);jwt.getPayload("sub");

(4)代碼實戰

在登錄成功之后,生成 Token 的示例代碼如下:dXn28資訊網——每日最新資訊28at.com

// 登錄成功,使用 JWT 生成 TokenMap<String, Object> payload = new HashMap<String, Object>() {    private static final long serialVersionUID = 1L;    {        put("uid", userinfo.getUid());        put("manager", userinfo.getManager());        // JWT 過期時間為 15 天        put("exp", System.currentTimeMillis() + 1000 * 60 * 60 * 24 * 15);    }};String token = JWTUtil.createToken(payload, AppVariable.JWT_KEY.getBytes());

例如在 Spring Cloud Gateway 網關中驗證 Token 的實現代碼如下:dXn28資訊網——每日最新資訊28at.com

import cn.hutool.jwt.JWT;import cn.hutool.jwt.JWTUtil;import com.example.common.AppVariable;import org.springframework.cloud.gateway.filter.GatewayFilterChain;import org.springframework.cloud.gateway.filter.GlobalFilter;import org.springframework.core.Ordered;import org.springframework.http.HttpStatus;import org.springframework.http.server.reactive.ServerHttpResponse;import org.springframework.stereotype.Component;import org.springframework.web.server.ServerWebExchange;import reactor.core.publisher.Mono;import java.util.List;/** * 登錄過濾器(登錄判斷) */@Componentpublic class AuthFilter implements GlobalFilter, Ordered {    // 排除登錄驗證的 URL 地址    private String[] skipAuthUrls = {"/user/add", "/user/login"};    @Override    public Mono<Void> filter(ServerWebExchange exchange, GatewayFilterChain chain) {        // 當前請求的 URL        String url = exchange.getRequest().getURI().getPath();        for (String item : skipAuthUrls) {            if (item.equals(url)) {                // 繼續往下走                return chain.filter(exchange);            }        }        ServerHttpResponse response = exchange.getResponse();        // 登錄判斷        List<String> tokens =                exchange.getRequest().getHeaders().get(AppVariable.TOKEN_KEY);        if (tokens == null || tokens.size() == 0) {            // 當前未登錄            response.setStatusCode(HttpStatus.UNAUTHORIZED);            return response.setComplete();        }        // token 有值        String token = tokens.get(0);        // JWT 效驗 token 是否有效        boolean result = false;        try {            result = JWTUtil.verify(token, AppVariable.JWT_KEY.getBytes());        } catch (Exception e) {            result = false;        }        if (!result) {            // 無效 token            response.setStatusCode(HttpStatus.UNAUTHORIZED);            return response.setComplete();        } else { // 判斷 token 是否過期            final JWT jwt = JWTUtil.parseToken(token);            // 得到過期時間            Object expObj = jwt.getPayload("exp");            if (expObj == null) {                response.setStatusCode(HttpStatus.UNAUTHORIZED);                return response.setComplete();            }            long exp = Long.parseLong(expObj.toString());            if (System.currentTimeMillis() > exp) {                // token 過期                response.setStatusCode(HttpStatus.UNAUTHORIZED);                return response.setComplete();            }        }        return chain.filter(exchange);    }    @Override    public int getOrder() {        // 值越小越早執行        return 1;    }}

4.JWT實現原理

JWT 本質是將秘鑰存放在服務器端,并通過某種加密手段進行加密和驗證的機制。加密簽名=某加密算法(header+payload+服務器端私鑰),因為服務端私鑰別人不能獲取,所以 JWT 能保證自身其安全性。dXn28資訊網——每日最新資訊28at.com

5.Session VS JWT

Session 和 JWT 的區別主要有以下幾點:dXn28資訊網——每日最新資訊28at.com

  • 工作原理不同:Session 機制依賴于服務器端的存儲。當用戶首次登錄時,服務器會創建一個會話,并生成一個唯一的會話 ID,然后將這個 ID 返回給客戶端(通常是通過Cookie)。客戶端在后續的請求中會攜帶這個會話 ID,服務器根據會話ID來識別用戶并獲取其會話信息;而 JWT 是一種無狀態的認證機制,它通過在客戶端存儲令牌(Token)來實現認證。當用戶登錄時,服務器會生成一個包含用戶信息和有效期的 JWT,并將其返回給客戶端。客戶端在后續的請求中會攜帶這個 JWT,服務器通過驗證 JWT 的有效性來識別用戶。
  • 存儲方式不同:Session 信息存儲在服務器端,通常是保存在內存或數據庫中。這種方式需要服務器維護會話狀態,因此在分布式系統或微服務架構中,會話信息的共享和同步可能會成為問題;而 JWT信息存儲在客戶端,通常是保存在瀏覽器的本地存儲或 HTTP 請求的頭部中。這種方式無需服務器維護會話狀態,使得 JWT 在分布式系統或微服務架構中更加靈活和易于擴展。
  • 有效期和靈活性不同:Session 的有效期通常由服務器控制,并且在會話期間用戶狀態可以在服務器端動態改變。但這也意味著服務器需要管理會話的生命周期;而 JWT 的有效期可以在令牌生成時設置,并且可以在客戶端進行緩存和重復使用。這使得 JWT 在需要頻繁訪問資源且不需要頻繁更改用戶狀態的場景中更加適用。此外,JWT 還支持在令牌中包含自定義的用戶信息,提供了更大的靈活性。

課后思考

既然 JWT 的有效期是在令牌生成時設置的,那如何實現 JWT 的自動續期呢?又如何將已經泄漏的 JWT 令牌作廢呢?dXn28資訊網——每日最新資訊28at.com

本文鏈接:http://m.www897cc.com/showinfo-26-81235-0.html面試官:Session和JWT有什么區別?

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 詳解基于Spring Boot的WebSocket持久化方案

下一篇: 接口自動化框架里常用的小工具

標簽:
  • 熱門焦點
Top 日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不
欧美国产亚洲精品久久久8v| 日韩一级精品| 国产精品九色蝌蚪自拍| 国产精品视频区| 国产亚洲aⅴaaaaaa毛片| 在线不卡中文字幕| 亚洲剧情一区二区| 午夜视频一区在线观看| 久久一日本道色综合久久| 欧美精品色综合| 国产精品久久夜| 伊大人香蕉综合8在线视| 亚洲裸体俱乐部裸体舞表演av| 亚洲午夜视频在线| 久久久久久久激情视频| 欧美精品日韩三级| 国产欧美精品一区aⅴ影院| 激情欧美一区二区三区在线观看| 亚洲乱码视频| 欧美一区二视频在线免费观看| 欧美激情成人在线视频| 国产精品欧美激情| 亚洲国产裸拍裸体视频在线观看乱了中文| 一区二区三区精品在线| 久久精品网址| 国产精品jizz在线观看美国 | 欧美日本韩国| 国产视频自拍一区| 亚洲精品一区二区三区蜜桃久 | 亚洲图片在线| 久久夜色精品一区| 国产精品免费一区二区三区在线观看| 一区二区亚洲欧洲国产日韩| 一区二区欧美激情| 免费不卡在线视频| 国产欧美日韩在线| 99伊人成综合| 免费欧美高清视频| 国产日韩精品一区二区三区| 99精品热视频只有精品10| 久久久噜久噜久久综合| 国产精品国产三级欧美二区 | 久久精品一本| 国产精品美女视频网站| 亚洲精品一区在线观看| 久久久国产亚洲精品| 国产精品久久久久9999| 亚洲啪啪91| 久久综合久久综合这里只有精品 | 久久综合精品国产一区二区三区| 国产精品日本一区二区| 亚洲精选成人| 久色婷婷小香蕉久久| 国产视频精品免费播放| 亚洲午夜电影| 欧美日本一区| 91久久精品一区二区三区| 久久九九精品| 国产日韩精品一区二区浪潮av| 亚洲天堂免费在线观看视频| 欧美另类人妖| 亚洲欧洲视频在线| 免费欧美网站| 亚洲国产99| 美女黄色成人网| 伊人成年综合电影网| 欧美制服丝袜第一页| 国产精品午夜国产小视频| 亚洲视频在线观看| 欧美日韩国产在线播放网站| 亚洲日本中文字幕| 欧美黄色片免费观看| 亚洲国产一区二区三区青草影视| 久久中文字幕一区| 在线看欧美视频| 蜜臀va亚洲va欧美va天堂| 在线观看日韩专区| 老司机精品导航| 国产一区二区三区四区三区四 | 亚洲深夜福利视频| 欧美午夜视频在线| 中日韩高清电影网| 国产精品jvid在线观看蜜臀| 一区二区三区视频观看| 欧美日韩综合精品| 亚洲一区三区视频在线观看| 国产精品国产| 午夜精品一区二区三区在线视| 国产精品区一区| 午夜精品久久久久久久| 国产精品自拍网站| 欧美在线一二三四区| 国产综合18久久久久久| 久久久久国产精品午夜一区| 在线观看视频日韩| 欧美不卡视频一区发布| 99精品免费| 国产精品电影网站| 午夜精品免费在线| 狠狠色丁香婷婷综合影院| 老司机精品视频一区二区三区| 在线观看欧美精品| 欧美精品v国产精品v日韩精品| 99精品视频一区| 国产精品三区www17con| 久久精品国产精品亚洲综合| 在线观看av一区| 欧美精品在线一区二区| 亚洲午夜一区二区| 国产亚洲福利一区| 免费中文日韩| 一区二区精品在线观看| 国产欧美精品一区| 免费成人av| 亚洲调教视频在线观看| 国产日韩精品视频一区二区三区| 久久午夜电影网| 99re6热只有精品免费观看| 国产精品美女主播| 久久久国产亚洲精品| 日韩一级成人av| 国产日韩视频| 欧美刺激午夜性久久久久久久| 中文日韩在线视频| 国产一区二区三区最好精华液| 欧美~级网站不卡| 在线中文字幕不卡| 国产在线视频欧美| 欧美人成在线| 欧美一区二区啪啪| 亚洲日韩第九十九页| 国产精品视频在线观看| 巨胸喷奶水www久久久免费动漫| 9国产精品视频| 国内精品国产成人| 欧美日韩精品系列| 久久久www成人免费毛片麻豆| 99国产精品视频免费观看一公开| 国产精品揄拍500视频| 免费久久99精品国产自| 亚洲一区二区三区777| 伊人一区二区三区久久精品| 欧美视频福利| 久久综合网色—综合色88| 亚洲视频一二三| 亚洲国产精品黑人久久久| 国产精品视频男人的天堂| 久久综合色天天久久综合图片| 亚洲一区精品在线| 亚洲黑丝在线| 国产一区二区三区不卡在线观看 | 欧美日韩在线播放| 久久深夜福利| 亚洲综合色网站| 亚洲三级影院| 国产综合18久久久久久| 欧美午夜寂寞影院| 欧美成在线观看| 久久蜜桃香蕉精品一区二区三区| 亚洲视频欧美在线| 国产精品电影观看| 欧美精品高清视频| 久久先锋资源| 欧美亚洲三级| 亚洲色图综合久久| 亚洲三级色网| 永久免费毛片在线播放不卡| 国产精品久久久久久一区二区三区 | 欧美激情一二三区| 久久久久久久999| 亚洲男人天堂2024| 夜夜夜久久久| 亚洲欧洲另类国产综合| 狠狠综合久久av一区二区小说| 国产精品免费观看视频| 欧美日韩成人在线视频| 欧美a级一区| 久久一二三四| 久久野战av| 久久久亚洲精品一区二区三区| 西西人体一区二区| 亚洲一级影院| 一本久久a久久精品亚洲| 亚洲欧洲精品一区二区三区波多野1战4| 国模套图日韩精品一区二区| 国产精品推荐精品| 国产精品久久久久久久7电影| 欧美揉bbbbb揉bbbbb| 欧美日韩成人一区二区| 欧美精品亚洲二区| 欧美韩国一区| 欧美超级免费视 在线| 久久深夜福利| 巨胸喷奶水www久久久免费动漫| 久久精品首页| 久久久精品一品道一区| 久久精品夜色噜噜亚洲a∨| 欧美在线一区二区| 欧美在线视频播放| 久久aⅴ国产紧身牛仔裤| 欧美一区二区私人影院日本| 欧美亚洲自偷自偷| 久久国产主播精品| 久久久水蜜桃|