关于jwt
来源:10-11 用户登录 -1

飘渺的心意
2019-10-25
直接使用秘钥对cookie加密不就行了,用户不知道秘钥依然无法伪造token啊,为什么非要用jwt?
写回答
2回答
-
bobby
2019-10-28
cookie中并没有记录着用户的id等信息,所以即使加密了cookie但是解密后的信息还是得查数据库,。这个和直接使用cookie没有什么区别,jwt在于服务器中不保存信息,这样用作分布式的服务很方便
062019-11-01 -
飘渺的心意
提问者
2019-10-26
这里的jwt在登录的时候不是用secret_key加密么,然后权限验证的时候再用secret_key解密,也没涉及到什么非对称加密啊,jwt和普通的加密cookie方式似乎没什么区别
012022-02-23
相似问题
关于使用wtsform的问题
回答 1
关于jwt生成的token存储问题
回答 1
修改密码后应该清除cookie
回答 1
是不是rest api 只能用 jwt
回答 1
利用jwt,重放攻击
回答 1