![]() |
1
4
附加信息存储在JWT的有效载荷部分中,称为索赔。 JWT描述见 RFC 7519 和 section 4 本rfc描述了标准索赔以及使用私人索赔名称的可能性。 JWT颁发者(授权服务器)还可以向JWT写入附加声明,例如:
请注意:只有发卡机构才能向联合工作组添加信息,并且只能在创建联合工作组的过程中添加信息。 由于JWT的有效负载只是普通的JSON(在base64解码之后),因此您可以阅读所有声明。 检查 https://jwt.io/ 例如。 |
![]() |
2
2
您可以使用“user\u name”之类的密钥从承载令牌中获取任何值。
|