
文章插图
2、将token设置到Request Header后,访问资源服务

文章插图
3、当没有token访问资源服务时就会返回401

文章插图
- 总结
最后讲讲JWT的缺点,任何技术都不是完美的,所以我们得用辩证思维去看待任何一项技术 。安全性没法保证,所以jwt里不能存储敏感数据 。因为jwt的payload并没有加密,只是用Base64编码而已 。无法中途废弃 。因为一旦签发了一个jwt,在到期之前始终都是有效的,如果用户信息发生更新了,只能等旧的jwt过期后重新签发新的jwt 。
续签问题 。当签发的jwt保存在客户端,客户端一直在操作页面,按道理应该一直为客户端续长有效时间,否则当jwt有效期到了就会导致用户需要重新登录 。那么怎么为jwt续签呢?最简单粗暴就是每次签发新的jwt,但是由于过于暴力,会影响性能 。如果要优雅一点,又要引入redis解决,但是这又把无状态的jwt硬生生变成了有状态的,违背了初衷 。所以印证了那句话,没有最好的技术,只有适合的技术 。感谢大家的阅读,希望看完之后能对你有所收获 。
本文简单的讨论API权限认证,关于API的限流等,后续将持续分享其他内容 。码字不易,欢迎关注、点赞、收藏 。
推荐阅读
-
北京|十一北京近郊出游记:百度地图带给我的惊喜与自在
-
-
地标@7旬老人用泡沫雕刻出1944年老重庆, 完美还原133条街道、32个地标!
-
#醉里挑灯上王者#不是韩信,也不是兰陵王,而是一位不起眼的辅助,李白最怕的英雄
-
人民日报|把科研人员从“无穷的报表和审批”中解放出来
-
-
googlescholar官网入口 google 学术
-
都挺好苏大强做什么工作,都挺好里面的苏大强是个什么样的人-
-
知顿|但中国未来可期,中国已经超越美国?专家:不要被不实报道误导
-
新华网|中国外交部援助阿盟抗疫物资交接仪式在开罗举行
-
科技生活大侠 马斯克1小时内回复了他,粉丝希望特斯拉汽车增加手机投屏功能
-
刘老汉|老农将一个铜罐当尿壶用了28年,被人9万买走,如今值上亿
-
蒋英刚|中国铝业股份有限公司董事、高级副总裁蒋英刚病逝
-
客厅|怎么可以如此惊艳,58㎡简约风,客厅茶几可扩展式
-
-
「星星看点点」4.2秒就突破100套,起价约68万,表面上最快的复古敞篷车!世界上只有300套
-
历史趣谈人性格温和懂事,能够成为红颜知己,深得异性喜欢的3大生肖女
-
-
刘涛私生女风波愈演愈烈,孩子生父曝光,疑是广东富商
-
西班牙人队|西班牙人队球迷怒火升级!球场外拉横幅:滚蛋!你们是队史120年的耻辱