【发布时间】:2021-08-22 07:28:08
【问题描述】:
我只是在 PHP 上学习 JWT。我有点了解 JWT 如何在单页上工作。当我在多个页面上实现时(页面到另一个页面)。
如果每个用户移动到另一个页面,我们必须用令牌(承载代码)填充 HTTP_AUTHORIZATION 并同时生成新令牌,我的实现是否正确?
提前致谢
【问题讨论】:
-
请分享更多细节。 “单页”是什么意思?是什么让您认为您需要随时生成新令牌?
-
这可能取决于您谈论的是基于浏览器的 UI 还是 API。使用 UI,初始令牌可能会被交换为会话 ID,然后浏览器使用该会话 ID 向服务器标识自己。使用 API,您通常必须在每个请求中发送令牌(因为没有 Session 的概念,因此它更加无状态)。
-
@Adyon,如果我们使用基于浏览器的 UI,我应该将它存储在 cookie 中吗?然后我们可以从另一个页面访问它。