【发布时间】:2018-12-04 18:22:12
【问题描述】:
如果我创建一个 JWT 令牌,那么负载中应该包含哪些数据? 我在网上找了一些例子和解释,有些人把密码放在JWT里,有些人没有。
现在我正在传递以下数据:
{
id: 57,
username: 'test',
email: 'test@test.nl',
password: '[HASHED PASSWORD]',
iat: 1529992818
}
将散列密码放入 JWT 负载中感觉不对,因为 JWT 将放置在前端应用程序中。它应该在那里吗?
最佳做法是什么?
【问题讨论】: