37109100
目录 · 5 个章节
昨天开始着手用Koa重构Express的时候,在Github上面发现Koa组织里面关于jwt的star数比session更高,加上公司里面Java也是使用的JWT的认证方式,所以就很好奇的去查阅了一番关于它的知识,但是得到的结果并不满意,所谓的优点在我看来并没有比session更加强大,加上公司不大,大家了解不深,所以只能请教一下有深入了解的大神们。
有以下几点疑问
看了一些文章,对JWT本身有一些疑问,希望不吝赐教。
使用更简单
由于JWT本身需要你手动续时,而且续时是一件还挺麻烦的事情,而session是不需要的,那为什么会更简单?
更灵活
这一点的体现在哪里?能同时在不同的server下使用?但是我使用外接专门保存session的服务不也能达到同样的效果吗?
内置过期功能
这一点session是自带的啊,所以好在哪?
实在是好奇应用场景
- 有人说纯API的服务好用?但是也没说清楚好用在哪?
- 有人说它更加的安全,存储在`client`下面真的更加安全吗?
- 有人说它更容易扩展,很好奇什么业务下需要扩展什么东西?
问题略多,还请见谅,因为实在是有太多疑问了,google了一番心中的困惑确实也没有解开很多,望见谅。