【发布时间】:2020-07-25 20:35:10
【问题描述】:
我需要对与 REST api 通信的移动应用程序的用户进行身份验证。
经过一番研究,我发现了两种方法:
- Firebase 身份验证(否,因为我有自己的数据库)
- JWT 的使用
所以我对 JWT 有疑问:
如果我使用 HTTPS 连接,有人可以窃取令牌吗?(例如中间没有人)
API 必须为每个请求发送一个新令牌?(这样我可以减少令牌的生命周期?)。
为了避免用户重新连接,我需要使用刷新令牌,可以是另一个JWT吗?
【问题讨论】:
标签: android ios rest security jwt