动态JWT与静态(预生成)的任何优势

时间:2014-08-07 17:26:34

标签: google-chrome-app android-pay

在我的打包应用程序中(离线工作)我有应用内付款对象。我想知道在运行中为IAP生成JWT有什么好处吗?

即。目前,我为我的IAP生成JWT令牌,并将生命周期设置为大约4个月(这是为了涵盖我可能忘记重新生成JWT令牌的事实)所以每当我更新应用程序时,(如果我记得的话)我也是刷新IAP令牌。

除了内存不佳,调用我的服务器生成JWT令牌有什么好处吗?

谢谢, -Daniel

1 个答案:

答案 0 :(得分:0)

恕我直言(不确定对你来说是否重要):

  • <击>&#34;重放&#34; JWT规范有iat来缓解
  • <击>&#34;欺骗&#34;签名是静态的

H个。


更新:踩在嘴里。 Chrome App ......一切都是为你管理的。只有看起来相关的部分才是您手动管理数字商品(创建它们吗?)。