【发布时间】:2017-04-20 00:41:07
【问题描述】:
我为每个用户登录颁发 JWT 令牌并在每次请求后对其进行验证,但我无法将 jwt 存储到内存中的任何位置。那么如何验证我收到的 JWT 是有效的,并且没有在两者之间进行调整。
【问题讨论】:
-
你必须为此编写一个验证方法。
-
是的。我知道我必须使用签名验证收到的标头和有效负载。但我现在无法做到这一点。你能分享一下代码吗?我正在使用 SignatureAlgorithm.HS256;谢谢