【发布时间】:2021-11-28 02:40:53
【问题描述】:
我们的系统架构就像管理员可以在用户级别分配权限。我们正在使用 JWT 令牌进行授权,以前我们使用角色,并且角色被添加到服务器端的有效负载中,我们检查该角色并相应地允许/禁止而不访问数据库。但是当我们在 JWT 令牌中添加权限时,它的负载太重并且影响网络流量。 所以我的问题是处理 JWT 令牌中的用户群权限的最佳做法是什么。
【问题讨论】:
-
您尝试压缩 JWT 了吗?
标签: permissions jwt