【发布时间】:2021-03-12 11:55:06
【问题描述】:
大家好
我正在开发带有 jwt 身份验证和 spring 安全性的 spring boot 项目, 我可以获得访问令牌,但有一个大问题。 它是 访问令牌准确存储在哪里? 我的意思是(内存数据库,缓存或其他东西)
谢谢
【问题讨论】:
-
它没有存储在某个地方,客户端的任务是在授权标头中将它与请求一起发送。
-
否,但是我随请求一起发送的令牌在哪里得到验证它是真的
-
在 Spring Security 过滤器代码中 - 如果您将其配置为这样做。如果您想知道它是如何工作的,那么记录的过程就很好......请阅读 Spring Security 文档。
标签: spring spring-boot spring-security