1. 程式人生 > >關於JWT的token,如果被截取了

關於JWT的token,如果被截取了

首先這不是JWT的問題,而是http通訊的安全問題,總所周知http是採用的明文通訊,所以很容易就能夠被竊取到http通訊報文。現在網站大多是http通訊,那也都面臨著cookie被擷取的問題,JWT同理

解決辦法:

採用https 或者 程式碼層面也可以做安全檢測,比如ip地址發生變化,MAC地址發生變化等等,可以要求重新登入