【发布时间】:2022-12-18 12:55:56
【问题描述】:
我正在制作一个身份验证服务器,它将向客户端提供 JWT 令牌,以便客户端与另一台服务器进行通信。
- 服务器一(认证——负责传递JWT)
- 服务器二(主要 API)
- 客户端
服务器二验证服务器一提供的 JWT 令牌的最佳和最安全方法是什么。 服务器一是否应该有一些中间件来向服务器二发送 api 请求?在哪个服务器两个具有验证令牌的功能?或者服务器二是否应具有与服务器一相同的密钥来验证令牌本身?
【问题讨论】:
-
您的 JWT 是使用对称密钥还是非对称密钥签名的?