别人拿着已经验证过的 token 恶意请求不是很危险?这个问题 JWT 怎么解决?

别人拿着已经验证过的token恶意请求不是很危险?JWT是怎么防止这类问题的?

《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
liyu001989
最佳答案

任何一种 Token 认证技术都一样,跟是不是用 jwt 没关系。你的想想清楚别人怎么能获取到 Token。

  1. 使用 HTTPS?
  2. 有过期时间,过期不可用
  3. 增加机制,可注销某个 Token
5年前 评论
讨论数量: 5
liyu001989

任何一种 Token 认证技术都一样,跟是不是用 jwt 没关系。你的想想清楚别人怎么能获取到 Token。

  1. 使用 HTTPS?
  2. 有过期时间,过期不可用
  3. 增加机制,可注销某个 Token
5年前 评论

@liyu001989 多谢大佬 这么晚还来解答。还有 把user_id等信息暴露在路由里总感觉不好,有没有更好的方式?

5年前 评论
liyu001989

hashid https://learnku.com/courses/laravel-packag...

或者你自己加密做转换

5年前 评论

@liyu001989
增加机制,可注销某个 Token 请求一下这个有成熟的解决方案吗?
因为有踢出用户的需求,立即踢出,jwt必须等到过期之后才会失效

5年前 评论
liyu001989
5年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!