- 17
- 0
我说下我目前对JWT理解是不是这样的:
前端所有页面除了登录界面都包括验证token的信息用ajax提交token在头部来做请求,
通过从后端获取访问数据
不通过从后端返回错误信息
我这里想问的是web路由是前端做还是后端做好?
然后说后端,后端接受到前端提交的用户账号密码
验证通过返回token
验证不通过返回错误信息
这里我想问的是spring-security在JWT需不需要?
需不需要把token放在token里?(我觉得小项目不需要)
关于token刷新问题
前端获取token后放在localstrong比较好?因为我它关闭浏览器会清空数据
每次点击页面也就是每次请求后端都要重新生成新的token返回给前端,前端要做相应的覆盖。
是不是不太要要不要做在小于2分钟才生成新的token
还有个小白问题想问下,刚接触JWT对JWT的API不熟悉,JWT在安全方面这样?
JWT在前端能被解析吗?我说的是解析到我增加的信息?用setClaims方法增加的内容!
我查了下,好像大家都是直接获取和提交token并没有说到前端解析这一块。说下用什么方式和库能解析!·
最后还是想问下目前主流验证是什么?提供体系就好,我自己去查。
0
打赏
收藏
点击回答
您的回答被采纳后将获得:提问者悬赏的 10 元积分
网站公告
- 扫一扫访问手机版
回答动态

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器更新之后。服务器里面有部分玩家要重新创建角色是怎么回事啊?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题函数计算不同地域的是不能用内网吧?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题ARMS可以创建多个应用嘛?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题在ARMS如何申请加入公测呀?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题前端小程序接入这个arms具体是如何接入监控的,这个init方法在哪里进行添加?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器刚到期,是不是就不能再导出存档了呢?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器的游戏版本不兼容 尝试更新怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器服务器升级以后 就链接不上了,怎么办?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器转移以后服务器进不去了,怎么解决?预计能赚取 0积分收益

- 神奇的四哥:发布了悬赏问题阿里云幻兽帕鲁服务器修改参数后游戏进入不了,是什么情况?预计能赚取 0积分收益
- 回到顶部
- 回到顶部
