嵌套的JWT令牌声明

时间:2020-11-02 10:54:26

标签: json security jwt

关于JWT规范和常见JWT最佳实践的一个简短问题。我可以/应该将嵌套对象用作JWT令牌声明,还是应该使用带前缀的声明?两者似乎都是有效的(至少都被https://jwt.io之类的网站解码了),但是我不确定是否有关于选择这两个选项中的哪一个的指南。

选项1:

{
  "iat": 1516239022,
  "user.firstName": "John",
  "user.lastName": "Doe"
}

选项2:

{
  "iat": 1516239022,
  "user": {
    "firstName": "John",
    "lastName": "Doe"
  }
}

0 个答案:

没有答案