【发布时间】:2021-11-30 05:49:39
【问题描述】:
一家合作伙伴公司正在创建一个我们想要使用的 RESTful 端点。
相反,他们希望使用 JWT 签名密钥提供一些适当的身份验证方式,以便我们可以创建 JWT 客户端并将 JWT 作为 JSON 主体发送到 API 端点。然后他们可以检查签名是否有效,因为他们还拥有签名密钥。
虽然这实际上似乎完成了工作,但感觉就像在滥用 JWT。
这是 JWT 的有效工作流程吗? 如果不是,反对它的论据是什么? 我想不出任何反对它的有效论据(除了感觉不对)。
【问题讨论】:
标签: json rest jwt express-jwt