采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
JWT把生成的userId和随机数直接就放置在payload里了, 可以随着JWT的传输直接使用。
而且Token里面包含了很多信息, 包括创建时间、过期时间等。 用户身份的验证不至是Token是否有效, 还有很多敏感信息等内容,肯定是比单纯的Token好的
plyload没有redis读取速度快吧,redis也可以设置有效期的,有必要用jwt吗?但是我看了jwt文档,他说并不能保证安全性啊。只是生成了token。
你说的方式当然可行,payload也不是为了读取速度快, 而是里面携带了一些非敏感的数据信息来确定用户身份。 大家自己设置的Redis一般都是某个团队独享, 可以payload可以整个公司共用, 这样redis就和paylaod的使用方式不同了哦
好吧,但是我感觉安全,就8小节,讲的太少了啊。有点不全面啊。很多关心的api安全防护方面,都没有介绍。
登录后可查看更多问答,登录/注册
精讲gateway、Eureka、Ribbon、Zuul、Hystrix、Feign等特性
766 11
1.4k 8
971 8
1.1k 7
927 7