vue项目反向代理有必要用token/jwt吗?

用反向代理意味着可以用 cookie/session,甚至redis共享session

那么是不是可以移除掉比如vue-element-admin里的 header 里放 token机制了?

另外,jwt 对比 session 有什么绝对的优势呢?

  • session 可以借助 redis 共享
  • jwt 增加每次传输和加解密的开销
  • jwt 没法主动注销
  • jwt 不适合放敏感数据和更新频繁的数据

参考:https://juejin.im/post/5a4374...

希望各位发表下建议?

阅读 1.1k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题