采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
请问老师,登录的时候通过SECRET变量来加密生成token返回给客户端,然后我调用 /users/getUserInfo的时候我拿到header中的token再进行解密,此时也是通过 SECRET 来解密的.但是 app.js中 jwtkoa的配置secret这个配置我很迷啊.这个配置有什么用呢?整个流程我不需要配置感觉我在这两个接口我把活都干了啊.这个配置不配置的有什么关系?
如果 app.js 中不配置,你就需要在每个接口中都做一遍检验 token 的过程。
而如果在 app.js 中配置了,它帮你收口,没有 token 的或者 token 不对的请求,直接返回 403 。
登录后可查看更多问答,登录/注册
用 Koa2 做真正的实战项目,不再只是增删改查的小白工程师
1.4k 14
1.6k 11
1.7k 10
1.3k 9
1.5k 9
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号