如题,有点2的问题,可能我理解不够深入,望诸位大神赐教
首先这不是JWT的问题,而是http通讯的安全问题,总所周知http是采用的明文通讯,所以很容易就能够被窃取到http通讯报文。现在网站大多是http通讯,那也都面临着cookie被截取的问题,JWT同理。
首先可以从通信层加密,比如采用https,当然https也不是绝对安全的,所以从代码层面也可以做安全检测,比如ip地址发生变化,MAC地址发生变化等等,可以要求重新登录。
4 回答968 阅读
4 回答869 阅读
2 回答588 阅读✓ 已解决
1 回答696 阅读
1 回答678 阅读
584 阅读
486 阅读
JWT有两种用法:JWT的明文中, 然后服务器端用自己的私钥进行解密操作.说白了
JWT只是把我们常用的两种操作标准化, 并没有新增加任何特殊的算法.