猿问
回到首页
个人中心
反馈问题
注册登录
下载APP
首页
课程
实战
体系课
手记
专栏
慕课教程
jwt的秘钥安全性问题
jwt的秘钥泄露了不就gg了,秘钥是开发人员设置的,万一他离职了乱搞不就完蛋了?
慕妹3146593
浏览 3030
回答 2
2回答
慕容3067478
1.动态生成2.设置有效期,比如 3天更新一次3.人为手动修改配置
0
0
0
森林海
这个世界上还真没有什么加密能说百分百的不可破解,很多加密算法的说自己多厉害的条件是 当秘钥足够长。 jwt的秘钥由服务端程序管理,常用一个密码,曝光、被破解的几率越高,所以往往推荐用户勤换密码,秘钥也是如此。 秘钥更换过渡期策略可以根据实际情况做处理,更换完成后上个秘钥有效性保留一段时间也可。
0
0
0
打开App,查看更多内容
随时随地看视频
慕课网APP
相关分类
Java
继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续