V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  MrSheng  ›  全部回复第 18 页 / 共 31 页
回复总数  613
1 ... 14  15  16  17  18  19  20  21  22  23 ... 31  
@tomwu618 #100

“jwt 同时满足 token 和认证信息的表示,形象来说一路请求传递多种信息,session 却只能起到 token 的作用”

这种理解不对,“session 却只能起到 token 的作用” 是因为信息都在服务器存着呢,不需要客户端传过来,自然也就不需要认证。
@hongfs #96

如果必须要实现退出功能,那肯定需要在服务端存储相关数据,这种有状态服务的需求选择硬上 JWT 不合理,客户端会疑惑明明 token 显示有效却无法使用。如果非得想用 JWT ,那么应该设置合理的过期时间,然后定时使用 refresh_token 签发新的 JWT 。

实现简单永远不应该成为烂设计的借口。
@di94sh #106

请看 #37 的回复。
@hongfs #82

将 JWT 计算哈希值之后放入 redis ,再次请求的时候判断是否可以命中 redis 缓存,是这样使用的吗?

如果是这样的话,恕我直言,这就是垃圾,早早远离的为好,因为 JWT 校验可以在本地完成,根本不需要请求网络。

如果不是这样的话,那是怎么配合使用的?
@nnegier #23

如果签名也算加密的话,那你的理解是正确的。

实际上,JWT 并不是用来加密你传输的内容,JWT payload 是明文的、明文的、明文的,不要把任何敏感信息放入 payload 中。

你完全可以在 header 中声明空白的“加密”算法,signature 部分留空,payload 使用你自己真正的加密算法加密,这时候的 JWT 就退化成了你所说的自己写 token 。
@fuchish112 #25

jwt 跟 redis 有啥关系? 用 redis 后为啥不能用 jwt ?
251 天前
回复了 sloknyyz 创建的主题 Google Google 真是臉都不要了
看来大家应该更新 AD 插件了
251 天前
回复了 xiaofami 创建的主题 装修 新房装修记得照明线路也预留地线
出现情况 2 说明零线带电了,应排查原因并解决,增加地线是没用的,因为它根本没漏电~~
@nnegier #6

token 跟加解密有啥关系?
@coolloves #7
老哥,说出你的故事!
不大赞同 OP 的设计理念。

很难说 i8 代替 int8_t 是降低了学习者的心里负担,毕竟 int8_t 无歧义,而 i8 需要猜一下。

另外不看文档的话,谁能猜出 cptr 类型跟什么有关?

另外的使用 “单引号能够减少一次 shift 的输入,减轻开发者的小拇指负担” 这个理由就更勉强了,不信你看大家的回帖,双引号使用率明显比单引号多的多的多。

vec/vector 、tup/tuple 、arr/array ,真的有意义吗?

我的 IDE 真的不需要输入完整的 function 才能写出 function 关键字,输入 f -> tab ,整个函数框架都写好了。
266 天前
回复了 WanzizZ 创建的主题 装修 纠结买不买电视
@WanzizZ #14

意思是没必要上索尼,TCL 只要没广告那当然可以。
1 ... 14  15  16  17  18  19  20  21  22  23 ... 31  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1087 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 23:05 · PVG 07:05 · LAX 16:05 · JFK 19:05
Developed with CodeLauncher
♥ Do have faith in what you're doing.