lbp*_*ers 0 api-design token jwt
我是使用JWT的新手。我有一个API,该API会生成JWT,以便对客户端进行身份验证以进行进一步的请求。我的JWT具有返回用户ID的属性:
{
jwt: {
exp: "2017-12-12 00:00:00",
data: {
user_id: 491
}
}
}
Run Code Online (Sandbox Code Playgroud)
我的问题是客户端是否可以解码API生成的JWT并将新属性添加到数据字段中,如下所示:
{
jwt: {
exp: "2017-12-12 00:00:00",
data: {
user_id: 491,
status: 1
}
}
}
Run Code Online (Sandbox Code Playgroud)
或者,如果我可以通过将状态字段设置为默认值的API身份验证系统生成JWT,然后客户端可以对其进行更改。
谢谢。
| 归档时间: |
|
| 查看次数: |
2176 次 |
| 最近记录: |