JWT使用指南

什麼是jwt以及工作流程? 可以看下面的鏈接 http://blog.leapoahead.com/2015/09/06/understanding-jwt/ JWT是否要設置過期? 如果不設置過期的話,jwt一旦被中間人獲取,就可以永遠使用,服務端是無法分辨出來的,因爲jwt的無狀態特性。 所以過期時間是要設置的,而且短些比較好。 token過期了,理論上要跳到登錄頁面重新登錄,重新換取toke
相關文章
相關標籤/搜索