【发布时间】:2018-02-04 17:00:39
【问题描述】:
header(灰色)、payload(红色)、signature(浅绿色)
这是一个关于身份验证协议的问题。服务器端有下面的密钥,这意味着它可以通过解密签名来识别客户端是谁。所以下面的payload没有必要暴露在http包中。
或者,如果服务器端的每个用户都有一个 secret_key,则需要有效负载。但是对于这种情况,服务器必须为每个用户存储每个密钥,这意味着这不是“无状态”协议的情况。但是,我听说 JWT auth 是“无状态的”。
【问题讨论】:
标签: authentication jwt