const jwt = require("jsonwebtoken"); const secret = process.env.JWT_SECRET; // 创建token,把 payload + 签名密钥 secret + 过期时间,生成一个 JWT Token 字符串 function createToken(payload){ return jwt.sign( payload, secret, { expiresIn:"10min" } ); } // 验证token,正确的token会返回payload,错误的token会抛出异常 function verifyToken(token){ return jwt.verify( token, secret ); } module.exports = { createToken, verifyToken };