1
HS256
发送端:原文+签名
签名=sha256(原文+对称密钥)
接收端:sha256(原文+自己的对称密钥),跟发送来的签名比较
2
RS256
签名=私钥(sha256(原文))
接收端:
公钥解开签名,自己sha256(原文)与解开的内容比较
3
用jwt无状态应该建立分级接口制度,哪些接口容忍黑名单的token的,则继续保持其无状态
关键接口退化为中心化
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。