确保对于相同的有效负载但对于两种不同的用例,令牌字符串的唯一性

时间:2019-10-16 05:44:08

标签: jwt

我有两个用例:验证电子邮件地址b。重设忘记的密码

对于JWT签名,我只是在有效负载中传递用户ID。 JWT签名过程是否确保针对这两个用例生成两个不同(唯一)的JSON令牌?如果没有,我该怎么办?请帮助

谢谢

1 个答案:

答案 0 :(得分:0)

仅当使用确定性算法(RS和HS系列)进行签名时,所有其他算法(ES,PS,EdDSA)都不是确定性的,并且具有相同报头和有效负载的两个令牌将具有不同的签名。