JWT 与“加密 cookie”的应用场景有什么区别?

23次阅读

共计 259 个字符,预计需要花费 1 分钟才能阅读完成。

这两种验证策略的应用场景有什么区别?

为什么在 刷新有效期 上,存储在 cookie 中的 session,由 后端 通过中间件在每次请求时都刷新 session 的有效期;而 JWT 通常分为 access_tokenrefresh_token,并由 前端 通过携带 refresh_token 的请求获取新的 access_token

正文完
 0