jwt做接口权限判断靠谱吗
靠谱的定义是什么?
看下 node-casbin
啥是靠谱
一直都是这么做
安全。当心token被截获?
可以的
@myy 安全性能哦 单独的jwt可以被抓取的哦
如果只用jwt中的信息做权限判断的话,当降低权限的时候,原jwt还可以通过验证是最麻烦的事情。
@sinazl 无论你用什么,都有可能被抓取的。
@myy 要签名验证的 抓取破解不了才叫安全
@yibo5220 大哥,不知道重放攻击么? 签名只是防修改。我不修改,只是拿别人的token冒充别人的身份,根本不需要破解。
请教楼上各位什么才安全?