我同意jwt更多的空間占用的缺點,但是不同意其他的缺點,jwt只是一個規(guī)范,你可以在規(guī)范之上進行約束。問題,無法作廢已頒布的令牌,可以通過把token存放redis,或者給每一個用戶設(shè)置一個key,用于生成token,作廢已頒布的令牌只需要更換key即可。不易應(yīng)對數(shù)據(jù)過期同理
講真,別再使用JWT了!摘要: 在Web應(yīng)用中,使用JWT替代session并不是個好主意 適合JWT的使用場景 抱歉,當了回標題黨。我并不否認JWT的價值,只是它經(jīng)常被誤用。 什么是JWT 根據(jù)維...