JSON网络令牌(JWT) 是一种 URL安全的 数据传输 方式。
JWT 约定了必须使用 压缩编码 并 经过 JSON WEB Signature(JWS) 数字签名的 JSON对象。 IETF
最简使用的方式,只使用简单加密的签名验签
由于 jwt token 的数据域是可以直接反解出来的, 所以 数据域 中只存放 索引信息,如 user_id
jwt = require 'jsonwebtoken'
token_seed = 'example'
user_id = '000001'
orderToken = (user_id) ->
jwt.sign
id: user_id
, token_seed
decodedToken = (token) ->
jwt.verify token
, token_seed
checkToken = (token) ->
{id} = decodedToken token
id