draft:
http://self-issued.info/docs/draft-ietf-oauth-json-web-token.html
http://tools.ietf.org/html/draft-jones-json-web-token-10

JWT全称JSON Web Token[http://www.jwt.io/],用于发送可通过数字签名和认证的东西,它包含一个紧凑的,URL安全的JSON对象,服务端可通过解析该值来验证是否有操作权限,是否过期等安全性检查。由于其紧凑的特点,可放在url中或者 HTTP Authorization头中,它是一种用于认证头部的 token 格式。这个 token 帮你实现了在两个系统之间以一种安全的方式传递信息。

一个jwt包含了三部分:header,payload,signature。

  • header 是 token 的一部分,用来存放 token 的类型和编码方式,通常是使用 base-64 编码。

  • payload 包含了信息。你可以存放任一种信息,比如用户信息,产品信息等。它们都是使用 base-64 编码方式进行存储。
  • signature 包括了 header,payload 和密钥的混合体。密钥必须安全地保存储在服务端。

具体的算法就如下图 :

代码实现

.NET 下有 System.IdentityModel.Tokens.Jwt,JWT 等实现, PM> Install-Package JWT  https://github.com/jwt-dotnet/jwt

        public async Task<ActionResult> Index()
{
//Creating Tokens
var exp = Math.Round((DateTime.UtcNow - new DateTime(, , , , , , DateTimeKind.Utc)).TotalSeconds + );
var payload = new Dictionary<string, dynamic>()
{
{ "iss", "irving" },
{ "exp", exp},
{ "name", "irving" },
{ "age", },
{ "birthday", "1991-04-18" }
};
var secretKey = "GQDstcKsx0NHjPOuXOYg5MbeJ1XT0uFiwDVvVBrk";
string token = JWT.JsonWebToken.Encode(payload, secretKey, JWT.JwtHashAlgorithm.HS256);
try
{
//Verifying and Decoding Tokens
string jsonPayload = JWT.JsonWebToken.Decode(token, secretKey);
var dictPayload = JWT.JsonWebToken.DecodeToObject(token, secretKey) as IDictionary<string, dynamic>;
return Content(jsonPayload + dictPayload["name"]);
}
catch (JWT.SignatureVerificationException ex)
{
return Content("Invalid token!");
}
}

REFER:

Nodejs RESTFul架构实践之api篇
https://cnodejs.org/topic/557d647216839d2d53936351

最新文章

  1. Postgresql-xl 调研
  2. css_01之基础属性、选择器
  3. BZOJ1588——[HNOI2002]营业额统计
  4. vmware虚拟机三种网络模式详解_转
  5. iOS 轻量级的数据库leveldb
  6. 委托传参,lambda
  7. MATLAB Coder从MATLAB生成C/C++代码步骤
  8. 关于更改apache和mysql的路径的问题..
  9. chrmoe debug
  10. 英语学习[ZZ]
  11. 南京邮电大学java程序设计作业在线编程第四次作业
  12. PAT1040:Longest Symmetric String
  13. 【Java基础】16、小数的浮点型和定点型
  14. ATM取款机数据库设计
  15. GPU、CPU、FPGA
  16. 浅谈caffe中train_val.prototxt和deploy.prototxt文件的区别
  17. char和varchar查询速度、存储空间比较详解(转)
  18. centos配置虚拟用户再也不用那么麻烦了
  19. iOS8 自定义navigationItem.titleView
  20. 解决国内经常无法访问Google的方法

热门文章

  1. webform repeater控件
  2. mysql问题小结
  3. CSS3常用选择器(一)
  4. JsonCpp简单使用
  5. windows下apache+php+mysql 环境配置方法
  6. DIOCP之DEMO学习顺序及达到要求
  7. [Swift]基础
  8. expecting SSH2_MSG_KEX_ECDH_REPLY ssh_dispatch_run_fatal问题解决
  9. C#语法灵活运用之排列组合算法
  10. hdu 2202 最大三角形 (凸包)