关于jwt

来源:10-11 用户登录 -1

飘渺的心意

2019-10-25

直接使用秘钥对cookie加密不就行了,用户不知道秘钥依然无法伪造token啊,为什么非要用jwt?

写回答

2回答

bobby

2019-10-28

cookie中并没有记录着用户的id等信息,所以即使加密了cookie但是解密后的信息还是得查数据库,。这个和直接使用cookie没有什么区别,jwt在于服务器中不保存信息,这样用作分布式的服务很方便

0
6
飘渺的心意
回复
bobby
谢谢老师,我明白了
2019-11-01
共6条回复

飘渺的心意

提问者

2019-10-26

这里的jwt在登录的时候不是用secret_key加密么,然后权限验证的时候再用secret_key解密,也没涉及到什么非对称加密啊,jwt和普通的加密cookie方式似乎没什么区别

0
1
Necromancer_
jwt本来就不是非对称加密啊,课程中讲了只有用第三方支付才需要非对称加密
2022-02-23
共1条回复

Tornado从入门到进阶 打造支持高并发的技术论坛

异步IO并发编程/Form,ORM/aiomysql、peewee-async/epoll

593 学习 · 350 问题

查看课程