【问题标题】:Where to store user id in jwtjwt中存储用户ID的位置
【发布时间】:2015-11-16 02:55:35
【问题描述】:

我正在为 api 令牌生成 jwt。我将用户 ID 放入该 jwt 中,这样我就知道是谁在调用 api。我在哪里将用户 ID 放在 jwt 中。

我见过很多不同的例子,它们都放在“sub”、“aud”甚至“iss”中。如果有的话,哪个是正确的。还是用户 id 是非注册名称?

【问题讨论】:

    标签: jwt


    【解决方案1】:

    sub 声明是用户标识符的正确声明。 aud 声明标识 JWT 的预期接收者,iss 标识颁发者/创建者。对这些声明的任何其他解释均不符合标准,请参阅:https://www.rfc-editor.org/rfc/rfc7519#section-4.1

    【讨论】:

    • 所以没有标准的方法,例如,如果我想要一个人类可读的 ID 一个代表 id 的对数据库更友好的键?我什至不应该将电子邮件存储为sub 声明,而只使用internal id 可能是什么。
    • @Simon_Weaver 您可能需要查看此处列出的已注册声明:iana.org/assignments/jwt/jwt.xhtml
    猜你喜欢
    • 2020-07-30
    • 2018-05-24
    • 2020-09-19
    • 1970-01-01
    • 1970-01-01
    • 2015-12-05
    • 1970-01-01
    • 1970-01-01
    • 2021-12-21
    相关资源
    最近更新 更多