diff --git a/README.md b/README.md index 601c70064022cd6a0803bb2ed4478cb557a911b1..0ed609a461bd7064404ae86881906bf311e9c336 100644 --- a/README.md +++ b/README.md @@ -7,8 +7,7 @@ 用户填入用户名密码后,与数据库里存储的用户信息进行比对,如果通过,则认证成功。传统的方法是在认证通过后,创建sesstion,并给客户端返回cookie。 现在我们采用JWT来处理用户名密码的认证。区别在于,认证通过后,服务器生成一个token,将token返回给客户端,客户端以后的所有请求都需要在http头中指定该token。 -服务器接收的请求后,会对token的合法性进行验证。验证的内容包括: - +服务器接收的请求后,会对token的合法 内容是一个正确的JWT格式 检查签名 检查claims