我正在使用 PyJWT 库(导入 jwt)库来生成用于身份验证的 JSON Web 令牌。
最初的设计让我们通过 URL 传递令牌,如http://example.net?token=eyKDFkdfkdndfndfk ...
但是,使用此解决方案,似乎任何查看 URL 中令牌的人都可以使用此令牌访问该站点。
通过 HTTP 标头和 SSL 传递 JWT 是正确的解决方案吗?看起来有些解决方案通过“授权承载”传递 JWT,例如在此线程中:Best HTTP Authorization header type for JWT
| 归档时间: |
|
| 查看次数: |
6938 次 |
| 最近记录: |