微服務之間進行鑑權防止攻擊流程圖以及面試常見問題

面試常見問題 你們使用JWT做登錄憑證,如何解決token註銷問題 答:jwt的缺陷是token生成後無法修改,因此無法讓token失效。只能採用其它方案來彌補,基本思路如下: 1)適當減短token有效期,讓token儘快失效 2)刪除客戶端cookie 3)服務端對失效token進行標記,形成黑名單,雖然有違無狀態特性,但是因爲token有效期短,因此標記 時間也比較短。服務器壓力會比較小 既
相關文章
相關標籤/搜索