Java实现基于token认证( 二 )

4、更适用于移动端(Android , iOS , 小程序等等) , 像这种原生平台不支持cookie , 比如说微信小程序 , 每一次请求都是一次会话 , 当然我们可以每次去手动为他添加cookie , 详情请查看博主另一篇博客;

5、避免CSRF跨站伪造攻击 , 还是因为不依赖cookie;

6、非常适用于RESTful API这样可以轻易与各种后端(java , .net , python......)相结合 , 去耦合

还有一些优势这里就不一一列举了 。

1.2 基于JWT的token认证实现

JWT:JSON Web Token , 其实token就是一段字符串 , 由三部分组成:Header , Payload , Signature 。 详细情况请自行百度 , 现在 , 上代码 。

二、加密\\解密

2.1 pom.xml

<!-- https://mvnrepository.com/artifact/com.auth0/java-jwt -->

<dependency>

推荐阅读