網站是怎樣利用JWT(Json Web Token) 驗認用戶身份? 一個7分鐘的簡介~
ฝัง
- เผยแพร่เมื่อ 5 ก.พ. 2025
- NodeJS進階後端精讀➡️ www.leunghoyin...
Full Stack全端開發精讀 ➡️ www.leunghoyin...
本影片會給你JWT (Json Web Token)簡介概覽overview,和告訴你在網站使用JWT進行用戶身份驗證時的一般流程是怎樣。
文字版
www.leunghoyin...
我的部落格
www.leunghoyin.hk
#jwt #jwt介紹 #jwt是甚麼
解釋得好清楚👏🏻👏🏻👏🏻
謝謝🙏🙂
很詳盡的解說👍,但有些問題想問。
如果JWT由user browser暫時儲存著不代表安全,咁這個靠JWT認證用戶本人的過程,作用在那裡?會出事的地方是中途被人攔截JWT然後模仿用戶身份send request到server?還是decode JWT所得到的用戶資料?
"如果JWT由user browser暫時儲存著不代表安全,咁這個靠JWT認證用戶本人的過程,作用在那裡?"
這個說明不了"server驗証jwt是合法"的過程起不了作用,它確認起到了驗明jwt真偽的作用。
"會出事的地方是中途被人攔截JWT然後模仿用戶身份send request到server?還是decode JWT所得到的用戶資料?"
jwt可以出事的地方 被人攔截/換了/偷了,你已答了自己問題。
簡介而已 不詳盡🙏