JWT学习

 :secret是保存在服务器端的,jwt的签发生成也是在服务器端的,secret就是用来进行jwt的签发和jwt的验证,所以,它就是你服务端的私钥,在任何场景都不应该流露出去。一旦客户端得知这个secret, 那就意味着客户端是可以自我签发jwt了。

posted @ 2021-05-25 16:23  Lost blog  阅读(44)  评论(0编辑  收藏  举报