【发布时间】:2020-05-31 11:57:50
【问题描述】:
我想使用对称或非对称加密方法等当前方法加密 JWT 有效负载。 我的问题是,如果我使用这些方法,javascript 需要在客户端对我的数据执行任何操作吗?还是加密和验证的所有部分都将在服务器端完成? 在这个article 中,他们说如果你需要加密有效负载,你必须存储公钥(由于像 RSA 或...这样的加密算法)。为什么? 如果我想加密有效负载,为什么我们需要将公钥(或任何密钥)存储在 jwt 令牌中? 有没有办法只在服务器端对称地加密有效负载?并且不需要 javascript 访问它们并操作令牌?
【问题讨论】:
标签: javascript api security encryption jwt