首先這個(gè)文章說(shuō)的是對(duì)的,不同意這個(gè)文章觀(guān)點(diǎn)的人還沒(méi)有理解jwt.jwt確實(shí)有很多問(wèn)題.首先無(wú)狀態(tài),決定了你無(wú)法主動(dòng)銷(xiāo)毀一個(gè)jwt token,導(dǎo)致用戶(hù)的禁用/修改密碼等操作無(wú)法主動(dòng)讓之前的jwt token失效.很多人就在db里做個(gè)關(guān)聯(lián)什么的,那不就變成了cookies/session了嗎?看了評(píng)論發(fā)現(xiàn)幼稚的人太多.根本沒(méi)有理解無(wú)狀態(tài)和jwt就出來(lái)亂噴.類(lèi)似的文章國(guó)外多了去了.而且國(guó)外還有人更改了jwt的定義.讓某部分不參與簽名等方式.達(dá)到主動(dòng)過(guò)期或失效等.
loyal_6693 評(píng)論自講真,別再使用JWT了!