概述
前后端分离以后,由于HTTP本身是无状况的,Session就没法用了。项目采取jwt的计划后,要求的重要流程以下:用户登录胜利以后,服务端会创立一个jwt的token(jwt的这个token中记载了当前的操作账号),并将这个token返回给前端,前端每次要求服务真个数据时,都会将令牌放入Header或Parameter中,服务端吸收到要求后,会先被拦阻器拦阻,token检验的拦阻器会获得要求中的token,然后会检验token的有效性,拦阻器都检验胜利后,要求会胜利达到实际的业务流程中,履行业务逻辑返回给前端数据。在这个进程中,重要触及到Shiro的拦阻器链,Jwt的token管理,多Realm配置等。前后端分离以后,由于HTTP本身是无状况的,Session就没法用了。项目采取jwt的计划后,