jwt存在redis上 。那你還用jwt干嘛 干嘛不直接存登陸狀態(tài)的數(shù)據(jù),還存jwt,取出來還需要反解析。所以只要jwt因為任何需求導(dǎo)致需要把jwt保存服務(wù)端這種結(jié)果的話 ,都足以說明jwt的劣勢了
為什么不推薦用JWT保護你的Web應(yīng)用上一篇文字,簡單的介紹了restful項目的安全方案,有提到j(luò)wt的方式,但是不推薦使用jwt來保護web應(yīng)用,記住是web應(yīng)用。為什么呢? 回顧安全 認(rèn)證 / 授權(quán) 認(rèn)證(...