标签: jwt
我有两个用例:验证电子邮件地址b。重设忘记的密码
对于JWT签名,我只是在有效负载中传递用户ID。 JWT签名过程是否确保针对这两个用例生成两个不同(唯一)的JSON令牌?如果没有,我该怎么办?请帮助
谢谢
答案 0 :(得分:0)
仅当使用确定性算法(RS和HS系列)进行签名时,所有其他算法(ES,PS,EdDSA)都不是确定性的,并且具有相同报头和有效负载的两个令牌将具有不同的签名。