【发布时间】:2020-12-11 13:04:33
【问题描述】:
这可能是个愚蠢的问题,但我/对此很好奇。我是 React-js 和 node-js 后端的新手。我将 jwt 令牌保存在 Web 浏览器本地存储中,并在 react js 前端解码该令牌。我的问题是在前端安全使用 jwt 解码方法,因为如果有人知道令牌也可以解码令牌?
【问题讨论】:
-
您使用了正确的词:
decode,但您似乎将其理解为好像它意味着decrypt。 JWT 有效负载通常不加密,它只是 base64url 编码。但是,如果您无法确认签名有效,那么信任来自 JWT 的信息是否安全?