[note] JWT
觀念
驗證概念
Token 類型
一般來說通常包含兩類的 token - access token
和 refresh token
。
當使用者第一次向伺服器要求登入時,伺服器通常會同時回應 access token 和 refresh token。
# 例如向伺服器發送登入請求
curl -X POST -H -d 'username=webgoat&password=webgoat' localhost:8080/WebGoat/login
// 伺服器同時回應 access_token 和 refresh_token
{
"token_type": "bearer",
"access_token": "XXXX.YYYY.ZZZZ",
"expires_in": 10,
"refresh_token": "4a9a0b1eac1a34201b3c5659944e8b7"
}