首页 > 解决方案 > JWT 编码和声明公示

问题描述

我知道它被广泛讨论,但我无法总结我读到的内容。

将 JWT 放入 HTTP 标头而不进行编码是否正确?只是被登录。因此,通常的做法是令牌数据(声明)是开放的,并且只有签名允许检查 JWT 是否可靠。从保密的角度来看,人们依赖 HTTS。

正确的?

标签: jwt

解决方案


推荐阅读