看了了许多文档,我的理解 JWT 本质上是一种将用户信息放到浏览器持久化的方案,这种方案要求服务端必须相信请求携带的 JWT 信息。
这种方案下是否能实现 用户权限动态变更的业务,比如踢人
若实现不了,需要服务端根据 JWT 查找用户信息, 是否又需要回归到 session 的解决方案
看了了许多文档,我的理解 JWT 本质上是一种将用户信息放到浏览器持久化的方案,这种方案要求服务端必须相信请求携带的 JWT 信息。
这种方案下是否能实现 用户权限动态变更的业务,比如踢人
若实现不了,需要服务端根据 JWT 查找用户信息, 是否又需要回归到 session 的解决方案
JWT设计之初是为了解决无session
化设计的问题,也就是服务端并不持久化任何JWT,客户端每次请求的时候携带JWT就行了
踢人这种场景是需要session化的,所以JWT不符合你的需求,非要用JWT你也就只能自己做session了
27 回答12.8k 阅读
8 回答3.4k 阅读✓ 已解决
3 回答2k 阅读✓ 已解决
3 回答3.4k 阅读✓ 已解决
6 回答963 阅读✓ 已解决
5 回答5.1k 阅读✓ 已解决
3 回答1.7k 阅读