1. 一种规范和标准,跨框架跨语言,省掉各种姿势奇特的编码解码问题。
2. 服务器端可以做 stateless 的实现,不需要存储 token/cookie. 但这么做会同时带来无法及时 invalid 掉特定 token 的问题,所以服务器端 stateful 也很常见。
3. 可以把若干信息明文或加密编码进 token 里,加签名防冒用,服务器端直接取用。
当然这点 cookie 和普通 token 也能通过各种扭曲姿势做到。
4. 因为是 RFC 标准,所以各语言都有比较完善的库实现,拿来就用啊。
【 在 Millor (Millor) 的大作中提到: 】
: 标 题: Re: jwt相比普通token,优势在哪?
: 发信站: 水木社区 (Mon Mar 11 22:52:44 2019), 站内
:
: 我主要是问jwt和普通的token有啥优势啊
: 别跑题嘛
:
: 【 在 eGust (十年) 的大作中提到: 】
: : 这东西跟客户端有一毛钱的关系么?jwt 也一样,cookie 还是放 header 它都是 jwt,再说本来 cookie 也是 header
:
: --
:
: ※ 来源:·水木社区
http://newsmth.net·[FROM: 101.38.23.*]
--
FROM 116.24.65.*