最佳答案
我正在开发一个使用 Java 和 AngularJS 开发的 Web 应用程序,并选择实现令牌认证和授权。 出于练习的目的,我已经到了将凭据发送到服务器、生成一个随机令牌存储它并将其发送回客户机的地步。 对服务器的每个请求,我都会在头部附加令牌,它工作得很完美。 因为身份验证的观点是完美的,不需要更多。
然而,我现在想要跟踪用户类型(admin,普通用户...) ,以及它的 id,或任何其他唯一的字段; 正如我所理解的,我必须在登录操作期间发送回客户端的令牌中加密它。是这样吗?
您是否使用了任何 JWT 库,并且可以生成、加密和解密这些令牌? 如果能提供到库的 API 和 Maven 依赖关系的链接,我将不胜感激。
谢谢