【发布时间】:2017-06-30 00:40:49
【问题描述】:
我计划将 JSON Web Tokens 用于我在 Angular 2 中开发的新 Web 应用程序。 因为我在阅读一些教程以了解它的工作原理之前没有使用过它。 在一个在线资源中,我读到不安全的 JWT 在实践中很少见。 我想知道签名和加密是否会在以下(常见)用例中增加任何额外的安全优势:
我正在开发一个应用程序,该应用程序为一家拥有几个 有消费电子产品的商店。基本上,用户所做的只是将价格卡的格式和一些格式细节发送到后端。 结果,后端生成了一个 PDF 并将其返回给我的应用程序。
这是一个简单的应用程序,只有一个任务(我怀疑大多数 Web 应用程序都是这样的?)。 如果此应用程序通过安全的 TLS 连接提供服务,我为什么要实施验证(签名)和安全性(加密)? 这不是多余的,只会让我的应用程序变慢吗? 还是签名和加密只是一种应尽可能实施的最佳实践?
【问题讨论】:
标签: javascript jwt json-web-token