【发布时间】:2022-01-11 00:57:23
【问题描述】:
我们有一个应用程序在成功验证后从外部系统加载信息(特定于用户),为了避免每次 api 调用到外部系统的往返,我们计划首先创建一个带有用户特定信息的自定义 JWT 令牌当用户通过身份验证时,然后使用 http 拦截器在每个响应标头中将令牌发送给用户,并且在前端,我们将自定义令牌与授权令牌一起包含在每个请求中。这是正确的方法吗?您有其他建议吗?
我研究了其他分布式缓存技术,例如 redis,但对于小型用例而言并不那么吸引人。我们的有效载荷长度不超过 4 到 5K,因此倾向于 JWT 选项
【问题讨论】:
标签: spring-boot jwt