【发布时间】:2016-04-10 16:27:47
【问题描述】:
我正在考虑用JWT 基于令牌的身份验证替换旧的session-cookie-based 身份验证。我从here 读到,建议将 JWT 存储为 cookie。
如果是这样,那不是重新实现signed cookie吗?
【问题讨论】:
标签: authentication cookies token jwt
我正在考虑用JWT 基于令牌的身份验证替换旧的session-cookie-based 身份验证。我从here 读到,建议将 JWT 存储为 cookie。
如果是这样,那不是重新实现signed cookie吗?
【问题讨论】:
标签: authentication cookies token jwt
是的,但优点是格式(即 JSON)、一些信息元素(到期时间戳、发行时间时间戳、发行者等)和保护它的方法(即签名/加密方法)是标准化,因此您可以使用库存库以非常方便且无错误的方式创建和阅读它。
【讨论】: