【发布时间】:2020-07-05 20:49:45
【问题描述】:
我在使用 JWT 时遇到了一些安全问题。事情是这样的:
- 首先是创建一个只有一个密钥的令牌,并使用它来注册和验证令牌 - (这是很多开发使用的规则)。
- 第二种是使用私钥和公钥与私钥注册创建一个新的token,只使用公钥进行token验证。 Click here for see the image in the second rule
所以我的问题是哪两种方式更安全?第二条安全规则真的有必要吗? 谢谢!
【问题讨论】:
标签: jwt