jwt做接口权限判断靠谱吗
发布于 7 天前 作者 sinazl 1475 次浏览 来自 分享

jwt做接口权限判断靠谱吗

12 回复

靠谱的定义是什么?

看下 node-casbin

一直都是这么做

安全。当心token被截获?

@myy 安全性能哦 单独的jwt可以被抓取的哦

如果只用jwt中的信息做权限判断的话,当降低权限的时候,原jwt还可以通过验证是最麻烦的事情。

@sinazl 无论你用什么,都有可能被抓取的。

@myy 要签名验证的 抓取破解不了才叫安全

@yibo5220 大哥,不知道重放攻击么? 签名只是防修改。我不修改,只是拿别人的token冒充别人的身份,根本不需要破解。

请教楼上各位什么才安全?

回到顶部