标签:JWT

JWT令牌配置详解:从基础到高级

JWT令牌配置详解:从基础到高级

JWT(JSON Web Token)是现在最流行的身份认证方案之一,几乎所有的前后端分离项目、移动端项目、微服务项目都在用JWT。但是很多人虽然天天在用JWT,但是对JWT的配置了解不多,只是简单地生成一个令牌,验证一下签名就完了,很多安全配置都没做,存在很多安全隐患。今天就来详细讲解一下JWT令牌的配置,从基础到高…

线上出了个JWT令牌的Bug,我排查了一夜

线上出了个JWT令牌的Bug,我排查了一夜

做后端开发的,最怕的就是线上出Bug,特别是深夜出Bug,睡得正香被电话叫醒,那种感觉真的很难受。上周我就遇到了一次,线上出了个JWT令牌的Bug,导致大量用户登录失效,被迫重新登录,用户投诉量暴增,我从晚上十点开始排查,一直排查到第二天早上六点,整整一夜,最后终于找到了问题的根源,是一个很低级但是很隐蔽的问题。今天就…

JWT令牌 vs PostgreSQL特性:到底该选哪个

JWT令牌 vs PostgreSQL特性:到底该选哪个

最近在做一个项目的技术选型,在认证方案和数据库选择上有点纠结,认证方案在传统的Session和JWT之间犹豫,数据库在MySQL和PostgreSQL之间纠结,相信很多人做技术选型的时候也会遇到类似的问题。今天就来聊聊这两个技术选型的问题,JWT令牌和传统Session认证到底该选哪个,PostgreSQL和MySQL…

JWT令牌面试题:我被问到的那些问题

JWT令牌面试题:我被问到的那些问题

最近面试了几家公司,发现JWT(JSON Web Token)是一个高频考点,几乎每家公司都会问,从JWT的基本概念、到结构、到原理、到优缺点、到和Session的区别、到安全问题、到刷新机制、到实际应用,都会问到。今天就来总结一下,我被问到的那些JWT面试题,以及我的回答和理解,希望能给正在找工作的朋友一些参考。本文…

PHP会话管理进阶:安全加固、自定义存储与JWT

PHP会话管理进阶:安全加固、自定义存储与JWT

PHP会话管理进阶知识。分享——Session安全加固(防止Session固定攻击登录后重新生成ID/防止Session劫持HTTPS-HttpOnly-Secure-验证UA-IP/防止CSRF用Token-SameSite/定期重新生成ID)、自定义Session存储(数据库存储实现SessionHandlerIn…

加载中...
— 已经到底啦 —