【发布时间】:2020-12-17 10:15:39
【问题描述】:
为什么我要使用 JWT 而不是 SessionID,例如,如果我在同一端点中调用数据库,就在确认给定用户的授权之后?在这种情况下,这对我来说毫无意义,它有点失去了目的。
我了解 JWT 背后的想法是消除对数据库的调用,从而使其更具可扩展性和效率。但是如果在那之后我调用数据库,那又有什么意义呢?
使用会话 ID,我将调用 db 两次,而不是 JWT 的加密函数计算,然后调用数据库。
那么 JWT 相对于 Session ID 的优势在哪里呢?或者它只是归结为 CRUD 端点,或者只是与数据库对话的端点并不是 JWT 大放异彩的地方,我在这里吗?
【问题讨论】:
标签: database rest jwt authorization backend