
文章插图
2、将token设置到Request Header后,访问资源服务

文章插图
3、当没有token访问资源服务时就会返回401

文章插图
- 总结
最后讲讲JWT的缺点,任何技术都不是完美的,所以我们得用辩证思维去看待任何一项技术 。安全性没法保证,所以jwt里不能存储敏感数据 。因为jwt的payload并没有加密,只是用Base64编码而已 。无法中途废弃 。因为一旦签发了一个jwt,在到期之前始终都是有效的,如果用户信息发生更新了,只能等旧的jwt过期后重新签发新的jwt 。
续签问题 。当签发的jwt保存在客户端,客户端一直在操作页面,按道理应该一直为客户端续长有效时间,否则当jwt有效期到了就会导致用户需要重新登录 。那么怎么为jwt续签呢?最简单粗暴就是每次签发新的jwt,但是由于过于暴力,会影响性能 。如果要优雅一点,又要引入redis解决,但是这又把无状态的jwt硬生生变成了有状态的,违背了初衷 。所以印证了那句话,没有最好的技术,只有适合的技术 。感谢大家的阅读,希望看完之后能对你有所收获 。
本文简单的讨论API权限认证,关于API的限流等,后续将持续分享其他内容 。码字不易,欢迎关注、点赞、收藏 。
推荐阅读
-
[蓝菇凉说]对得起价格,基本三年不卡!,目前公认受欢迎的四款华为
-
-
『环球新军事』切尔诺贝利辐射增加,放射元素直扑俄罗斯,美国卫星拍下恐怖一幕
-
澎湃新闻|伊朗演习首次公开地下发射导弹,美国或许知晓导弹埋藏地点
-
『zol中关村在线』更便宜的全新23寸iMac 边框变窄 配置升级
-
明星穿搭|马蓉晒日本游照,皮衣短裙配高筒袜身材不输樱花妹,生活惬意
-
二合一|看规划馆、博物馆二合一的数字博物馆,了解包公故里的前世今生
-
-
央视网|美国明尼苏达州州长:该州的新冠病毒感染中 70%与私人聚会、酒吧和餐馆有关
-
中国新闻网|山西太原出台“人才购房”新政暂试行至2020年12月31日
-
我为肌肉狂|睡前5个小动作,教你轻松练出天鹅臂,告别拜拜肉
-
-
『旷世君玄』三星S10沦为百元机大降价!,联发科P65+水滴屏三星A41发布
-
-
早安隆回|《早安隆回》越火,袁树雄的争议就会越大!
-
大花搞笑|和富豪认识90分钟后闪婚,如今出入豪车接送,曾在春晚上出尽洋相
-
-
挖贝网 业务订单减少,骅盛车电2020年上半年净利344.74万同比增长45.93%
-
太平鸟育儿经|父母晚年有着落,心理学:孩子的孝心哪里来?对他做好3件事
-
啥情况?周深工作室注册少管我商标 具体发生了什么?