【发布时间】:2018-09-05 02:48:06
【问题描述】:
如果两个网站共享相同的加密密钥,我可以在向一个网站进行身份验证时使用返回的 JWT 向另一个网站进行身份验证吗?
我在第一个网站上进行了身份验证,然后当我使用返回的密钥对第二个网站进行身份验证时,他说
'签名验证失败 jwt'
但我使用了相同的密钥加密
【问题讨论】:
-
如果第二台服务器尝试使用相同的密钥查看 JWT,它应该能够读取它。您确定两台服务器真的使用相同的密钥吗? JWT 应该是一个独立的令牌。
-
感谢您的回答,正是我的问题是第二个网站的键中缺少字符
标签: php rest authentication jwt