与注册时相比,如果我在登录时生成JWT代币会发生什么



我正在使用ExpressJS开发一个多页应用程序。然而,我遇到了一个两难的问题,那就是如果我在登录时生成JWT令牌与注册时相比会发生什么,以及有什么区别(如果有的话(。

JWT生成需要稍后使用,以在后续请求中识别用户,而无需重新登录(提供用户凭据(。

注册时,您可以保存用户数据,然后在同一请求中生成令牌。若仅使用登录,则意味着在注册后,用户需要登录并提供访问受保护端点的凭据。

我看不出两者在安全性方面有任何区别,所以这取决于项目需求/流程。

最新更新