MeiChen MeiChen
首页
  • 开发
  • 系统
  • 网络
  • 数据库
  • 运维
  • DevOps
  • 虚拟化
  • 中间件
  • AIOps
  • 大模型
  • 跨境电商
学习计划
关于
  • 分类
  • 标签
  • 归档

MeiChen

网络工程师 | 运维工程师 | DevOps 实践者
首页
  • 开发
  • 系统
  • 网络
  • 数据库
  • 运维
  • DevOps
  • 虚拟化
  • 中间件
  • AIOps
  • 大模型
  • 跨境电商
学习计划
关于
  • 分类
  • 标签
  • 归档
  • Go学习笔记

    • 基础部分

    • Web框架

      • 标准库 template 学习入门
      • Gin 框架学习入门
      • 解决前端调用后端跨域问题
      • 通过 JWT 基于 Token 实现登录认证
    • ORM框架

  • 开发
  • Go学习笔记
  • Web框架
MeiChen
2026-08-11

通过 JWT 基于 Token 实现登录认证

# 通过 JWT 基于 Token 实现登录认证

JWT 是带签名的声明载体,不等于加密。认证服务签发短期访问令牌,资源服务验证签名、算法、签发者、受众和时间声明。

type Claims struct {
	Subject string   `json:"sub"`
	Roles   []string `json:"roles"`
	Expires int64    `json:"exp"`
}
1
2
3
4
5

服务端必须固定允许的签名算法,不能信任令牌头任意选择算法。密钥应通过密钥管理系统轮换,日志中不得记录完整 Token。需要撤销和长期会话时,可组合短期访问令牌与服务端保存的刷新令牌,而不是签发长期不可撤销 JWT。

#Go
解决前端调用后端跨域问题
GORM 框架入门

← 解决前端调用后端跨域问题 GORM 框架入门→

最近更新
01
数据类型
08-11
02
fmt 的格式化输入输出
08-11
03
基础知识
08-11
更多文章>
Theme by Vdoing | Copyright © 2026-2026 MeiChen | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式