【发布时间】:2019-02-01 16:36:00
【问题描述】:
我正在使用 JWT 进行身份验证。现在我想将这个生成的令牌存储在一个类中,以便任何其他类都可以使用它,直到会话到期。最好的方法是什么。我的应用程序在 Spring Boot 中。 添加更多。我正在制作一个客户端,该客户端使用凭据访问休息 Web 服务以获取令牌。现在我需要将此令牌存储在某处,以便进一步的休息请求可以使用它。 将令牌存储在httpSession中并进一步检索它是否可以。
【问题讨论】:
-
你不应该存储 JWT 令牌
-
@MehrajMalik 听起来这是在客户端上,它肯定需要存储令牌。
-
@MehrajMalik 你完全确定你在说什么吗因为我见过一些这样做非常方便的情况......
-
这实际上是不熟悉基于令牌的身份验证概念的人经常提出的问题。通常,您不要存储 JWT 的事实要么被文章作者忽视,要么未被强调。您可以阅读 JWT 的官方文档以更好地了解其工作原理:jwt.io/introduction
标签: java spring spring-mvc spring-boot jwt