Thinbug
News
JWT的正确工作流程是什么?
时间:2016-01-03 14:10:41
标签:
authentication
jwt
我正在研究一个API,我正试图围绕授权。我刚刚了解了JSON Web令牌,我理解了这个概念,但有一些我有疑问的事情。
一旦我获得了最初的JWT,每当我从客户端向服务器发出请求时,我是否只将其包含在标题中?
从服务器响应客户端时,是否也包含它?
每当我发送请求时(在任一方向上),我是否必须更新到期时间?
醇>
谢谢!
1 个答案:
答案 0 :(得分:2)
如果您需要能够对请求进行身份验证,是的,您需要向JWT发送请求。如果没有这个,可以进行不需要身份验证的呼叫。
不,您不需要在每个回复中都包含它。一旦浏览器分配了JWT(登录时),您就可以将其存储在浏览器(localstorage)中,直到它被调整或删除(例如注销)
应设置过期时间,以便令牌在您需要的时间段内保持有效。就像cookie会话一样,设置了到期时间。到期时间戳使JWT有效,直到到期为止。
醇>
相关问题
什么是正确的Git p4工作流程?
使用Sphinx for Python项目文档的正确工作流程是什么?
BDD和TDD,正确的工作流程是什么?
JWT的正确工作流程是什么?
我的团队正确的git工作流程是什么?
二次捕获图像:创建和存储的正确工作流程是什么?
验证刷新令牌和发布新的承载令牌的工作流程是什么?
Firebase身份验证的正确方法是什么
编码JWT的原因是什么?
实施授权服务器的正确方法是什么?
最新问题
我写了这段代码,但我无法理解我的错误
我无法从一个代码实例的列表中删除 None 值,但我可以在另一个实例中。为什么它适用于一个细分市场而不适用于另一个细分市场?
是否有可能使 loadstring 不可能等于打印?卢阿
java中的random.expovariate()
Appscript 通过会议在 Google 日历中发送电子邮件和创建活动
为什么我的 Onclick 箭头功能在 React 中不起作用?
在此代码中是否有使用“this”的替代方法?
在 SQL Server 和 PostgreSQL 上查询,我如何从第一个表获得第二个表的可视化
每千个数字得到
更新了城市边界 KML 文件的来源?