我正在处理一个系统,在该系统中,它访问了很少的REST API,并且我们使用基于JWT TOKE的身份验证。是否可以在所有服务中使用相同的令牌?如果是,如何
代币可以在不同的服务上使用(我的意思是"使用"(,只要他们使用相同的代币提供商验证令牌。
实际上,对于安全目的,令牌应该是短暂的。因此,实际上,您只需使用一次令牌即可建立用户会话。并根据用户会话进行相应的服务处理。
让我知道这是否有意义。
我正在处理一个系统,在该系统中,它访问了很少的REST API,并且我们使用基于JWT TOKE的身份验证。是否可以在所有服务中使用相同的令牌?如果是,如何
代币可以在不同的服务上使用(我的意思是"使用"(,只要他们使用相同的代币提供商验证令牌。
实际上,对于安全目的,令牌应该是短暂的。因此,实际上,您只需使用一次令牌即可建立用户会话。并根据用户会话进行相应的服务处理。
让我知道这是否有意义。
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium