你用双token,一个短一个长,短由长刷新
Jwt本来就不适用于这种场景,jwt更适合做一次性的鉴权和校验。
token可以放redis
cookie本来就是存储到本地的,cookie确实不安全
用redis吧,redis实现比较简单方便
好的,谢谢大家解答
你用双token,一个短一个长,短由长刷新
Jwt本来就不适用于这种场景,jwt更适合做一次性的鉴权和校验。
token可以放redis
cookie本来就是存储到本地的,cookie确实不安全
用redis吧,redis实现比较简单方便
好的,谢谢大家解答