《讲真,别再使用JWT了》这篇文章的观点对吗?
这个文章很早就看过了。
首先标题党是很讨厌的,这个不得不否认。
内容呢,还是有些道理的。session的确被低估了,有些场景用session更合适更成熟。现在一些开发者不喜欢旧的东西,技术没有好坏之分,我建议都深入了解一下自己选择就好了。
jwt保存的信息有什么呢,一般是用户id和一些权限信息,同时jwt产生时就已经固定了其失效时间。因此微服务环境下本地解析jwt存在以下两个问题:
一是信息的准确性、实时性,用户资源服务更新了用户相关信息,jwt如何得到更新。
二是用户退出登陆,如果保证jwt即时失效。
如果说每次都要配合redis再作检查,那jwt是否还有存在的必要。
不对,想吸引眼球又怕被炮轰。
这种话题 就跟「php是世界上最好的语言」 一样滑稽。