用反向代理意味着可以用 cookie/session
,甚至redis
共享session
那么是不是可以移除掉比如vue-element-admin
里的 header
里放 token
机制了?
另外,jwt
对比 session
有什么绝对的优势呢?
-
session
可以借助redis
共享 -
jwt
增加每次传输和加解密的开销 -
jwt
没法主动注销 -
jwt
不适合放敏感数据和更新频繁的数据
参考:https://juejin.im/post/5a4374...
希望各位发表下建议?