【问题标题】:Shall we store JWT as a cookie?我们要将 JWT 存储为 cookie 吗?
【发布时间】:2016-04-10 16:27:47
【问题描述】:

我正在考虑用JWT 基于令牌的身份验证替换旧的session-cookie-based 身份验证。我从here 读到,建议将 JWT 存储为 cookie。

如果是这样,那不是重新实现signed cookie吗?

【问题讨论】:

    标签: authentication cookies token jwt


    【解决方案1】:

    是的,但优点是格式(即 JSON)、一些信息元素(到期时间戳、发行时间时间戳、发行者等)和保护它的方法(即签名/加密方法)是标准化,因此您可以使用库存库以非常方便且无错误的方式创建和阅读它。

    【讨论】:

      猜你喜欢
      • 2020-08-23
      • 2017-11-02
      • 2015-09-15
      • 2016-09-13
      • 2021-10-16
      • 2020-12-09
      • 2019-04-24
      • 2019-06-22
      • 2016-04-30
      相关资源
      最近更新 更多