<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>JWT on Kevin&#39;s Blog</title>
    <link>https://bloglee.pages.dev/tags/jwt/</link>
    <description>Recent content in JWT on Kevin&#39;s Blog</description>
    <generator>Hugo</generator>
    <language>zh</language>
    <lastBuildDate>Fri, 29 Aug 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://bloglee.pages.dev/tags/jwt/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>JWT介绍</title>
      <link>https://bloglee.pages.dev/post/intro-to-jwt/</link>
      <pubDate>Fri, 29 Aug 2025 00:00:00 +0000</pubDate>
      <guid>https://bloglee.pages.dev/post/intro-to-jwt/</guid>
      <description>&lt;h2 id=&#34;工作流程简单版&#34;&gt;工作流程（简单版）&lt;/h2&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;你登录网站 → 网站验证成功 → 生成一个 JWT → 返回给你。&lt;/li&gt;&#xA;&lt;li&gt;你的浏览器保存这个 JWT（通常放在 LocalStorage 或 Cookie）。&lt;/li&gt;&#xA;&lt;li&gt;以后你访问网站 → 把 JWT 一起带过去。&lt;/li&gt;&#xA;&lt;li&gt;网站看到 JWT → 验证合法 → 知道你是你 → 允许访问。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;jwt-的优点&#34;&gt;JWT 的优点&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;无状态：服务器不需要保存你的登录信息，只要验证 JWT 就行。&lt;/li&gt;&#xA;&lt;li&gt;通用：移动端、网页、甚至不同系统之间都可以用。&lt;/li&gt;&#xA;&lt;li&gt;安全：别人即使看到 JWT 内容，也不能随便改，因为有签名保护。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;生成-jwt-逻辑&#34;&gt;生成 JWT 逻辑&lt;/h2&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;验证用户身份&lt;/li&gt;&#xA;&lt;li&gt;生成 Payload（包含用户ID、过期时间等）&lt;/li&gt;&#xA;&lt;li&gt;用秘钥签名，得到 JWT&lt;/li&gt;&#xA;&lt;li&gt;返回给前端（响应体 or Cookie）&lt;/li&gt;&#xA;&lt;li&gt;前端保存 Token，后续请求时带上&lt;/li&gt;&#xA;&lt;/ol&gt;</description>
    </item>
  </channel>
</rss>
