zxCoder
V2EX  ›  问与答

JWT 的 token 其实本质是不是就是把原本存在 session 的用户信息加密之后让客户端存储?

  •  
  •   zxCoder · Feb 24, 2021 · 1251 views
    This topic created in 1915 days ago, the information mentioned may be changed or developed.

    我看好多文章说的很高深

    我这样的理解有问题吗

    3 replies    2021-02-24 18:51:29 +08:00
    coolcatha
        1
    coolcatha  
       Feb 24, 2021 via iPhone
    其实也没有加密,客户端可以查看信息
    dqzcwxb
        2
    dqzcwxb  
       Feb 24, 2021   ❤️ 3
    以前有两种方式进宫参见皇帝
    1,太监手持名单对大臣一个个校验核实
    2,大臣拿出入宫令牌,太监判断令牌是否为真
    1 为 session 2 为 jwt
    also24
        3
    also24  
       Feb 24, 2021   ❤️ 4
    区分 Server Side Session 和 Client Side Session 来理解就好了

    https://www.sunp.eu.org/t/656457
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3630 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 04:49 · PVG 12:49 · LAX 21:49 · JFK 00:49
    ♥ Do have faith in what you're doing.