JWT访问令牌
解码访问令牌是由点组成的三个部分分开。
header.payload.signature
组件 | 描述 |
---|---|
JWT头 | 一个JSON对象包含JWT协议标识符和签名方案。头转换为JavaScript对象签名和加密(JOSE)头utf - 8八位字节,然后作为Base64编码的字符串。例子:
|
JWT载荷 | 一个JSON对象,包含了JWT声称集(断言用户)的信息或其他信息。作为一个Base64编码的字符串。JWT索赔款集包括以下:
|
JWT签名 | 散列/加密的报头和有效载荷。在标题的加密方法。作为一个Base64编码的字符串。 |
新的访问令牌有效期为一个小时。