采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
1、如题如果是私钥加密,公钥解密感觉是一个签名过程,解密解不开内容啊应该? 2、如果可以解开内容,我截取了token再公钥解密岂不是就有用户数据了ಥ_ಥ
同学你好:
非对称加密里面应该是公钥加密,私钥解密
那课程里演示那样,我如果截取了签发的token,然后我用公钥解密,就知道用户信息了,不安全了!ಥ_ಥ保护token不被偷走解开不熟悉鉴权这里么
解密需要用到私钥和key,所以要保存好,泄露了别人获取token当然就可以解密了,当然需要在有效期内,JWT也不是无法破解,安全都是相对的。不知回答的是否正确,请参考,我也是菜鸟。
看私钥放哪里,放代码里,破解者必须拿到jar包,拿到jar,就要破解服务器密码或服务器秘钥。jwt里只放userId和username,确定是哪条用户记录,上下文而已。
登录后可查看更多问答,登录/注册
从架构设计到开发实践,手把手实现
988 9
1.2k 8
1.4k 6
943 5
782 5