【发布时间】:2017-02-13 00:37:27
【问题描述】:
刚开始寻找 JWT,我首先看到的示例要求用户使用包含纯文本用户名和密码的请求正文执行 POST 请求。 在此请求通过身份验证后,将发送一个 JWT,然后将其用于进一步的请求。
显然我在这里遗漏了一些东西,但我不是只是在第一次请求时发送了不安全的数据吗?这是我需要 HTTPS 的地方吗?
【问题讨论】:
-
是的,您应该通过 https 发送用户名/密码
-
@webdeb 谢谢。如果我打电话给服务器,服务器会给我一个网络令牌,然后我发送用户名/密码怎么办。那行得通吗?另外,如果我有 https,我是否只使用 HTTPS 进行第一次调用,然后使用 Web 令牌完成其余的调用?
标签: javascript jwt