标签:JWT
共 10 篇文章
-
二维码与开发工具链协同:从 UUID/密码/URL 到扫码录入的完整工作流
系统讲解二维码在开发工作流中的协同实践:UUID 扫码录入、WiFi 密码扫码共享、URL 编码为二维码分发、JSON 配置扫码传输、Slug 短链二维码、JWT 调试扫码六大场景。结合本站 UUID 生成器、密码生成器、URL 编解码、JSON 工具与二维码生成器,覆盖从数据生成到扫码录入的完整工程链路。
-
加密签名工具链实战:从签发到校验的五工序端到端工作流
从开发者真实遇到的令牌安全场景切入,系统讲解 JWT 签发、JWT 验签、JWT 解码、JWE 加密、哈希校验五个工序的正确顺序与衔接陷阱(签发后未验签导致 alg=none 攻击、验签通过但声明已过期、解码时不验签被误用为可信源、JWE 嵌套令牌的密钥管理职责混淆、PBES2 密钥派生底层依赖 SHA 哈希被忽视),覆盖 OAuth2 双令牌流程、API 网关验签、敏感字段加密、文件完整性校验、密钥派生五大典型场景,给出端到端工作流与工具矩阵协同建议,适用于后端工程师、全栈开发者、API 安全负责人的令牌安全设计参考。
-
缓存 TTL 配置中的时间单位换算:从秒到毫秒的工程陷阱与最佳实践
系统讲解 Redis、HTTP Cache-Control、React Query、JWT、Kubernetes 等主流缓存系统的时间单位约定差异(秒 vs 毫秒),分析单位混淆导致的线上事故案例,提供常见 TTL 值的换算速查表与代码层面的可读性最佳实践,帮助开发者避免单位陷阱、写出可维护的缓存配置。
-
JWE 与 JWT 的本质区别:从 JOSE 家族到加密令牌实战
讲透 JWT/JWS/JWE 三者关系:JWT 是统称,JWS 防篡改、JWE 防查看。详解 JWE 五段式结构、五类密钥管理算法(dir/AES-KW/RSA-OAEP/PBES2/ECDH-ES)选择决策、AEAD 内容加密为何成标配、JWS+JWE 嵌套令牌应用场景,附 JWE 在线解密工具实操。
-
HTTP 请求代码生成器实战:cURL/fetch/axios/Python/Go 多语言互转指南
系统讲解 HTTP 客户端代码生成的核心要点:5 种主流语言(cURL/fetch/axios/Python requests/Go net/http)的差异、4 种认证方式(Basic/Bearer/API Key/无)、5 种请求体格式(JSON/Form/urlencoded/Raw/无)、超时与重定向处理。附完整代码示例与最佳实践。
-
椭圆曲线密码学与 ECDSA 签名:从 ES256 到 JWT 实践
系统讲解椭圆曲线密码学(ECC)原理、ECDSA 签名算法、JWT 中 ES256/ES384/ES512 三种算法的曲线选择、密钥生成、签名格式(r||s raw 拼接)、与 RS256 的性能与安全对比,以及在浏览器中基于 Web Crypto API 的完整实现。配套在线 JWT 签名生成器实操。
-
JWT 验签实战:从签名校验到声明合规的完整指南
系统讲解 JWT 签名验证完整流程:HMAC/RSA/ECDSA 三类算法验签、alg=none 攻击防御、exp/nbf/iat 时间声明校验、iss/aud/jti 业务声明合规、JWKS 密钥轮换,附服务端代码示例。
-
JWT 签名实战:HS256/RS256 算法选型、密钥管理与签发实现
从开发者签发 JWT 的视角,系统讲解 HMAC 对称密钥(HS256/HS384/HS512)与 RSA 非对称密钥(RS256/RS384/RS512)的算法选型、密钥生成与保管、Web Crypto API 签名实现细节、声明字段最佳实践、服务端验签要点与常见安全陷阱。配套在线 JWT 签名生成器实操演练。
-
JWT 入门与安全实践:三段式结构、算法选型与解码实现
系统讲解 JSON Web Token 的三段式结构(Header.Payload.Signature)、base64url 编码、7 个标准声明字段、HS256/RS256/ES256 算法选型对比、签名密钥管理、过期与刷新机制、常见安全陷阱。配套在线 JWT 解码工具实操演练。
-
JWT 安全进阶:Refresh Token、黑名单、算法选择与漏洞防御
深入讲解 JWT 生产环境安全实践:双令牌刷新机制、黑名单与吊销方案、HS256/RS256/ES256 算法选择决策树、alg=none 攻击与密钥混淆漏洞防御、Token 存储位置与 CSRF 关系,附 JWT 解码工具实操。