关于jwt和session的问题
来源:3-16 jwt-获取用户信息

就现在action4359761
2020-06-06
第一个问题
我们前端怎么区分这是用了jwt作验证的还是session
我的理解是
如果存在在cookie中存值来去redis获取用户信息那基本可以判定是以session的形式作为登录验证的
如果是以每次请求接口都需要在请求头上加token传过去才能拿到用户信息那便是jwt的方式
第二个问题
jwt是不是不能像session那样让用户免登陆一段时间
毕竟jwt的信息都不存在客户端上的
谢谢王老师
写回答
1回答
-
第一,用 jwt 还是用 session ,肯定是前后端商量好的,有约定,不是猜出来的
第二,是的,jwt 是客户端管理,服务端不好控制
00
相似问题