服务器解析token中的username,再去session中找对应的username是否存在。这种方式是不是失去了token的意义了呢?

来源:9-8 开发用户详情接口和用户退出登录接口

奇迹11321

2021-11-19

服务器解析token中的username,再去session中找对应的username是否存在。这种方式是不是失去了token的意义了呢?
jwt不是为了解决session在分布式系统中不能共享session的问题吗?
要么把session存到redis或数据库中,要么使用jwt,无session,把服务器的session信息都放到客户端存储。jwt到底怎么用呢老师?求教

写回答

1回答

夏小宅

2021-11-30

主要用来判断是否登录过期;也可以将过期时间放在jwt中;

jwt单独使用或者配合redis,这两种方案都可以

0
0

React+React Hook+Egg造轮子 全栈开发旅游电商应用

造好轮子+前后端复杂业务处理,解锁前端高手必备技能。

479 学习 · 137 问题

查看课程