【发布时间】:2017-09-15 08:21:33
【问题描述】:
我是智威汤逊的新手。我有一个用于创建会话的端点。我的移动应用程序发出了一个请求。目前我有它,这样当用户成功登录时,我会在 Authorization Bearer 标头中返回 JWT:
new_conn
|> put_status(:created)
|> put_resp_header("authorization", "Bearer #{jwt}") #<-----------
|> render("show.json", session: user)
但是,从我的客户端读取这有点棘手。我在 JSON 响应中返回它是否安全?
【问题讨论】:
标签: jwt