摘要: :secret是保存在服务器端的,jwt的签发生成也是在服务器端的,secret就是用来进行jwt的签发和jwt的验证,所以,它就是你服务端的私钥,在任何场景都不应该流露出去。一旦客户端得知这个secret, 那就意味着客户端是可以自我签发jwt了。 阅读全文
posted @ 2021-05-25 16:23 Lost blog 阅读(44) 评论(0) 推荐(0) 编辑