mirror of
https://github.com/Snailclimb/JavaGuide
synced 2025-06-16 18:10:13 +08:00
Merge pull request #2504 from uncle-lv/fix-typo
docs(jwt-intro.md): 错别字校正
This commit is contained in:
commit
1ba08ab91f
@ -24,7 +24,7 @@ head:
|
||||
|
||||
负载均衡可以简单分为 **服务端负载均衡** 和 **客户端负载均衡** 这两种。
|
||||
|
||||
服务端负载均衡涉及到的知识点更多,工作中遇到的也比较多,因为,我会花更多时间来介绍。
|
||||
服务端负载均衡涉及到的知识点更多,工作中遇到的也比较多,因此,我会花更多时间来介绍。
|
||||
|
||||
### 服务端负载均衡
|
||||
|
||||
|
@ -162,7 +162,7 @@ HMACSHA256(
|
||||
3. JWT 存放在 localStorage 中而不是 Cookie 中,避免 CSRF 风险。
|
||||
4. 一定不要将隐私信息存放在 Payload 当中。
|
||||
5. 密钥一定保管好,一定不要泄露出去。JWT 安全的核心在于签名,签名安全的核心在密钥。
|
||||
6. Payload 要加入 `exp` (JWT 的过期时间),永久有效的 JWT 不合理。并且,JWT 的过期时间不易过长。
|
||||
6. Payload 要加入 `exp` (JWT 的过期时间),永久有效的 JWT 不合理。并且,JWT 的过期时间不宜过长。
|
||||
7. ……
|
||||
|
||||
<!-- @include: @article-footer.snippet.md -->
|
||||
|
Loading…
x
Reference in New Issue
Block a user