django中如何配置jwt的token认证
导读:本文共2864字符,通常情况下阅读需要10分钟。同时您也可以点击右侧朗读,来听本文内容。按键盘←(左) →(右) 方向键可以翻页。
摘要: 1. jwt简介Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所... ...
目录
(为您整理了一些要点),点击可以直达。Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该token也可直接被用于认证,也可被加密。
jwt就是一段字符串, 由三段信息构成的, 将这三段信息文本用. 链接在一起就构成了jwt字符串, 就像这样:
第一部分我们称它为头部(header), 第二部分我们称其为载荷(payload, 类似于飞机上承载的物品), 第三部分是签证(signature).
jwt的头部承载两部分信息:
a. 声明类型, 这里是jwt
b. 声明加密的算法,通常直接使用 HMAC SHA256
完整的头部就像下面这样的JSON:
然后将头部进行base64加密(该加密是可以对称解密的), 构成了第一部分
载荷就是存放有效信息的地方, 这个名字像是特指承载的货品, 这些有效信息包含三部分
a. 标准中注册的声明
b. 公共的声明
c. 私有的声明
iss: jwt签发者
sub: jwt所面向的用户
aud: 接收jwt的一方
exp: jwt的过期时间, 这个过期时间必须要大于签发时间
nbf: 定义在什么时间之前, 该jwt都是不可用的
iat: jwt的签发时间
jti: jwt的唯一身份标识, 主要用来作为一次性token, 从而回避重放***.
定义一个payload:
JWT的第三部分是一个签证信息,这个签证信息由三部分组成:
header (base64后的)
payload (base64后的)
secret
这个部分需要base64加密后的header和base64加密后的payload使用.连接组成的字符串,然后通过header中声明的加密方式进行加盐secret组合加密,然后就构成了jwt的第三部分。
将这三部分用.连接成一个完整的字符串,构成了最终的jwt:
django-rest-framework-jw文档网站
JWT_EXPIRATION_DELTA 指明token的有效期
在用户注册或者登录成功后, 在序列化器中返回用户信息以后同时返回token即可
在子路由中, 配置路由:
django中如何配置jwt的token认证的详细内容,希望对您有所帮助,信息来源于网络。