摘要: jwt 缺陷 token一旦下发便不受服务端控制,如果发生token泄露,服务器也只能任其蹂躏,在其未过期期间不能有任何措施,同时存在以下两个问题: 1、失效问题,因为token是存放在客户端的,服务端无法主动让token失效,比如踢人下线、用户权限发生变化等场景就实现不了 2、续签问题,token 阅读全文
posted @ 2024-04-12 11:12 五百万 阅读(229) 评论(0) 推荐(0) 编辑