【发布时间】:2015-10-02 23:00:17
【问题描述】:
我想验证一种我们想使用的安全方法。 我们有两个应用程序,我们想使用 jwt 令牌传递数据(从一个 pllication 重定向到另一个 + 在令牌中传递敏感信息)。
为此,我们创建了具有共享密钥的 JWTSigner 并签署了所有声明。
JWTSigner signer = new JWTSigner(secret);
return signer.sign(claims);
根据我的理解,我们需要额外加密此信息,因为签名只会阻止我们篡改此信息。
问题是在 url 中传递这个令牌作为参数是否足够安全?
【问题讨论】:
标签: java security single-sign-on jwt