V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  aboat365  ›  全部回复第 9 页 / 共 9 页
回复总数  166
1  2  3  4  5  6  7  8  9  
2021-04-29 15:33:46 +08:00
回复了 nightspirit 创建的主题 程序员 jwt 的 token 被获取怎么办
@xuanbg 我觉得主要原因是一堆开源的快速开发平台使用了 jwt token 做无状态的身份认证,以至于带起了这股风气。而为什么这些快速开发平台选择了 jwt token,应该是前后端分离后,后端接口用 token 好调试,前端调用后端因为跨域,用 token 也方便。既然如此方便,那就这么办,至于带来的问题,如续期、token 签发时间过长导致不安全等问题,那就不考虑了,其实大部分软件也都不在乎,只要能过等保就好。至于突然 token 到期,用户强制重新登录这种体验问题,那不是问题,因为我们做的系统就几乎没人用,用也不会用很久。实在不行 token 签发时间给个几天,或者先做出来再说,后面再考虑打补丁,从无状态改成有状态,后端记录一下 token,给它续期得了。
2021-04-29 14:42:46 +08:00
回复了 nightspirit 创建的主题 程序员 jwt 的 token 被获取怎么办
好好的 cookie + session 方案你不用,学人家玩 token 。无状态 token 身份认证轻量是真的轻量,但弊端也不少啊。如果加入服务端续期什么,那还不如直接用 cookie + session,强行使用只不过造了个轮子。结合实际需求,选择技术方案。
源码呢?
支持
2021-04-12 16:07:08 +08:00
回复了 onji 创建的主题 分享创造 分享一个自写 API 的大厂图床
为什么大家都这么厉害
2021-04-06 17:00:14 +08:00
回复了 Seven2021 创建的主题 分享创造 [送兑换码] iOS 手机当作 U 盘使用工具! 独立开发者送上
@Seven2021 能否读取相册文件?
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5021 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms · UTC 08:42 · PVG 16:42 · LAX 01:42 · JFK 04:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.