SpringBoot+JWT+SpringSecurity對api進行授權保護

概述 在生成環境中,我們通常需要對接口加入一些權限認證。我們可以使用session來記錄當前請求用戶的狀態信息加以驗證,但是當服務架構從單一演化到集羣模式的時候,又會出現session共享問題。 今天我們使用jwt對來解決接口權限認證的問題,在我看來jwt有如下好處。 1. 無狀態,不需要佔用服務器的資源。 2. 緊湊安全,特別適用於SSO場景,不管單機或者集羣,都適用。 3. 高效,無需多次驗證
相關文章
相關標籤/搜索