JWT相对于cookie的一个优点似乎是它绕过了对cookie的原始限制。
有人可以帮助我了解JWT的任何其他优点和重要的其他缺点吗?
答案 0 :(得分:6)
许多与网络相关的信息可以在这里的类似帖子中找到:Token Authentication vs. Cookies;我想说出一些“架构”差异:
答案 1 :(得分:0)
就我而言,JWT只是一个令牌,用于表示客户端无法伪造的数据。您可以通过http标头或cookie将其传递到服务器。您只需要在服务器端实现两种方法即可访问JWT,然后再对其进行处理。 Cookie对于Web浏览器是实用的,但对于普通的HTTP请求(例如使用curl或本机应用程序),使用标头更容易。 JWT与协议无关,只要可以在接收端对其进行访问和解码,您还可以在Web套接字中使用它,将其放在json负载或其他任何地方。