【发布时间】:2018-01-02 17:56:27
【问题描述】:
JSON Web 令牌如何验证用户的身份验证? JWT 是否存储用户数据?
如果是这样,我如何获得已完成身份验证的用户列表?
【问题讨论】:
-
我认为您对 JWT 有一个普遍的误解。 JWT 包含有关 ONE 用户的所有相关信息,例如用户名、唯一 ID,可能还有一些附加信息(例如到期时间)。它可能是明文或加密的,但在任何情况下都应该签名。 oaf JWTs 的想法是您不在服务器上存储信息(或者,至少尽可能少,您通常需要一些服务器端存储来存储更新令牌)。
-
@Turing85 您应该格式化您的评论并将其作为答案发布,因为它实际上回答了问题......
-
@LucasOliveira 不,太懒了;)