
文章插图
2、将token设置到Request Header后,访问资源服务

文章插图
3、当没有token访问资源服务时就会返回401

文章插图
- 总结
最后讲讲JWT的缺点,任何技术都不是完美的,所以我们得用辩证思维去看待任何一项技术 。安全性没法保证,所以jwt里不能存储敏感数据 。因为jwt的payload并没有加密,只是用Base64编码而已 。无法中途废弃 。因为一旦签发了一个jwt,在到期之前始终都是有效的,如果用户信息发生更新了,只能等旧的jwt过期后重新签发新的jwt 。
续签问题 。当签发的jwt保存在客户端,客户端一直在操作页面,按道理应该一直为客户端续长有效时间,否则当jwt有效期到了就会导致用户需要重新登录 。那么怎么为jwt续签呢?最简单粗暴就是每次签发新的jwt,但是由于过于暴力,会影响性能 。如果要优雅一点,又要引入redis解决,但是这又把无状态的jwt硬生生变成了有状态的,违背了初衷 。所以印证了那句话,没有最好的技术,只有适合的技术 。感谢大家的阅读,希望看完之后能对你有所收获 。
本文简单的讨论API权限认证,关于API的限流等,后续将持续分享其他内容 。码字不易,欢迎关注、点赞、收藏 。
推荐阅读
-
『养生知识每日说』少碰1物,多吃1菜,牢记4字,春日养肝=养命!不想肝“罢工”
-
身高|鲁迅真实身高是多少三张旧合影照还原真相,你可能都不会信
-
互联网乱侃秀 但国产率不足5%,依赖进口,FPGA背后的芯片江湖:华为是最大客户
-
-
王者荣耀职业联赛KPL@爱思苏烈、鲁班大师拉扯优秀,春季赛快讯:成都AG力克TES暂居西部首位
-
-
杜小梅说趣事|穿高跟就是麻烦呀,搞笑GIF:妹子的烦恼
-
巧大叔■把心交给你了,会不自觉做这些事,女人对你有意思
-
午间时刻|德云社又上热搜!何九华疑似私联粉丝,想与秦霄贤搭档?
-
-
魏魏谈养生|越老反而越有魅力:你“中招”了吗,脸上有这几个“特征”的女人
-
小生活科|墨绿色时尚披肩,拼色条纹圆领套衫,春秋简装,双色圆领开襟衫
-
『高血压』自己测血压,电子血压计总是不如水银血压计测得准,如何解决?
-
星球嘉年华|桑神成添头变废为宝,1亿英镑买桑乔?曼联自有妙计
-
-
「我国」我国最大的盐场,产量占全国海盐产量1/4,是我国四大盐场之一
-
青年|【优化营商环境我承诺】博山公安分局:创造良好社会治安环境
-
兵哥有话说|也不愿给坦克换挂胶履带,俄罗斯是差钱吗,宁可年年修路
-
明星八卦|郭德纲圈内地位高!佟丽娅董璇为他设宴,还获神秘女子90度鞠躬
-