4 个回答

不对,想吸引眼球又怕被炮轰。

抱歉,当了回标题党。我并不否认JWT的价值,只是它经常被误用。

这种话题 就跟「php是世界上最好的语言」 一样滑稽。

是的,我做金融系统基本不会给客户端什么登录信息,jwt应该是适合无法使用cookie-session的场景使用,比如第三方服务接口,我记得微信公众号的接口好像就是jwt

这个文章很早就看过了。
首先标题党是很讨厌的,这个不得不否认。
内容呢,还是有些道理的。session的确被低估了,有些场景用session更合适更成熟。现在一些开发者不喜欢旧的东西,技术没有好坏之分,我建议都深入了解一下自己选择就好了。

新手上路,请多包涵

jwt保存的信息有什么呢,一般是用户id和一些权限信息,同时jwt产生时就已经固定了其失效时间。因此微服务环境下本地解析jwt存在以下两个问题:
一是信息的准确性、实时性,用户资源服务更新了用户相关信息,jwt如何得到更新。
二是用户退出登陆,如果保证jwt即时失效。
如果说每次都要配合redis再作检查,那jwt是否还有存在的必要。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
宣传栏