0%
什么是Json Web Token
前言
Jwt
全称Json Web Token
, 是一种防篡改的数据格式, 可以明文, 可以加密. 我们可以用来存储简单的鉴权信息在Jwt
之中.
现在主流的应用场景有单点登录, 替代Session
, 一次性鉴权.
但是我发现了这篇文章Stop using JWT for sessions, 作者说不要用Jwt
来进行身份认证.
建议看完本文后, 再深入阅读这篇文章.
使用scan代替keys获取所有key
海关跨境申报流程165号和179号文档
从i++到CAS操作
Shiro用户登陆后会话标识未更新漏洞
为GitHub博客添加域名并允许百度收录
前言
之前写了一篇文章, TravisCI 加密配置文件并自动部署 Hexo
迫于囊中羞涩, 没有域名, 于是也绕不过GitHub
对Baidu
的封锁.
现在买了个域名ahao.moe
, 终于让Baidu
访问到我的博客了.