gpt4 book ai didi

node.js - 我需要为每个用户单独管理 jwt key 吗?

转载 作者:搜寻专家 更新时间:2023-11-01 00:37:35 25 4
gpt4 key购买 nike

我使用 jsonwebtoken 模块实现了 jwt 身份验证。但是在生成和验证 jwt token 时,我是否需要为每个用户创建和管理任意 key ?为每个用户单独管理 key 与使用一个 key 生成和验证 jwt token 之间有区别吗?

最佳答案

不,您使用单个 key 来签署您的 token 。这是因为当 token 在请求中返回给您时,您需要能够解码 token ,此时您不知道是否是真正的用户正在发送您的 token ,因为您还没有验证它.

使用单一 key 来签署和验证您的 token ,并记得妥善保管。

关于node.js - 我需要为每个用户单独管理 jwt key 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46112014/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com