【发布时间】:2016-04-24 10:13:04
【问题描述】:
我正在开发一个需要一些身份验证功能的 API。
我通常使用会话方法:用户发布到登录 API,我返回一个会话 ID。然后,对于所有其他 API 调用,用户需要附加该会话 ID。
我的主管建议我将 JWT 用于此类工作。但我似乎找不到在上述会话方法上使用 JWT 的任何显着优点。如果我想在使用 JWT 时维护某种“会话数据”,甚至会遇到很大的问题。
您对在这种情况下使用 JWT 的优点有任何想法吗?我应该将旧代码迁移到 JWT 吗?
【问题讨论】:
-
我也在问自己同样的问题。你有没有得出结论?
-
不值得,我现在继续使用会话,感谢提供的文章,现在将其标记为正确:)