JWT令牌中包含RSA私钥

时间:2020-03-31 10:09:21

标签: jwt

有人能解释一下为什么私钥包含在默认情况下被包含在github上的所有基于cpp的JWT库生成的JWT-Token中以及如何将其删除吗?

1 个答案:

答案 0 :(得分:1)

唯一接近的是JWT的签名(https://jwt.io/中的示例中蓝色的最后一部分)。

您需要私钥来计算签名,但是绝对不包含在JWT中!