【发布时间】:2016-01-03 14:10:41
【问题描述】:
我正在开发一个 API,我正在努力解决授权问题。我刚刚了解了 JSON Web Tokens 并且我理解了这个概念,但是我有一些问题。
- 获得初始 JWT 后,每当我从客户端向服务器发出请求时,是否只需将其包含在标头中?
- 从服务器响应客户端时是否也包含它?
- 我是否必须在发送请求时更新过期时间(在任一方向)?
谢谢!
【问题讨论】:
-
我发现这篇文章很有帮助。 medium.com/vandium-software/…
标签: authentication jwt