【发布时间】:2017-09-03 15:17:49
【问题描述】:
nbf:定义 JWT 不能被接受处理之前的时间
我在 json 网络令牌中找到了关于 nbf 的定义。但还是想知道nbf 的用途是什么?为什么我们使用这个?是否与安全期限有关?
任何想法都将不胜感激。
【问题讨论】:
-
用法是发出一个仅在某个时间点后才有效的令牌。假设:您出售一项服务的订阅,而您的客户购买了从
2017-10-10 11:00:00开始的某些资源的一小时使用权。所以你把对应的nbf和exp打上去,你的部分工作就完成了。 -
@pvg 只是避免 jwt 是什么意思?
-
@zerkms 我认为您的示例仅包含
exp。例如,当试用开始时,我们有iat,然后我们在iat之后设置一些时间为exp。nbf在哪里? -
"并且您的客户购买了从 2017 年 10 月 10 日 11:00:00 开始使用的一小时资源"。 2017 年 10 月 10 日是未来的日期(因为今天是 2017 年 4 月 8 日)。他们对资源的访问从那时开始,持续一个小时。
-
@pvg 没有任何论据的答案是无用的答案。
标签: jwt