【发布时间】:2015-09-29 18:24:51
【问题描述】:
我不熟悉身份验证和 JWT 的概念。我在jsonwebtoken 的帮助下修改了我的 Sails 应用程序以生成 JWT。我像这样签署 JWT:jwt.sign(payload, secret, { expiresInMinutes: 120 });
- 这是否意味着有权访问令牌的客户端可以访问受保护的资源?
- 应该如何使用有效载荷?我应该将用户代理字符串保存在有效负载中并在客户端上进行验证吗?
【问题讨论】:
标签: javascript security sails.js jwt