【发布时间】:2015-10-19 15:59:22
【问题描述】:
除了structure and protocol,我想知道 JWT 在哪里适合客户端/服务器通信?
- 这里是用来代替身份验证和会话 cookie 的吗?
- 这是为了减轻服务器在数据库或内存中存储会话令牌的负担吗?
- 客户端是否需要确保他们从预期的服务器接收数据,如果这不是问题,我就不需要 JWT?
- 当连接是 HTTPS/SSL 时,服务器到服务器的通信是必要的还是好的做法?
【问题讨论】:
标签: authentication restful-authentication jwt