【发布时间】:2017-08-07 03:58:08
【问题描述】:
我打算将 JWT 应用到我使用 Java-Jersey 开发的 REST API 中。我正在将此库用于 JWT - https://github.com/auth0/java-jwt
我对 JWT - Secret 有几个问题
-
Secret必须是唯一的吗? - 我应该使用用户密码的散列版本来保密吗? (那么无论如何它都不是唯一的)这是因为当用户更改密码时,他的令牌将自动失效。
【问题讨论】:
标签: java rest jwt secret-key