Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Welcome To Ask or Share your Answers For Others

Categories

0 votes
418 views
in Technique[技术] by (71.8m points)

关于restful API JWT 安全验证的问题

学习中,有几个问题请教一下。

clipboard.png

1、前端如何把所要发送的请求放到header里?

2、请求应该是 sceret参数等信息加密后再发送的,那么如果是AJAX来发送请求,岂不是请求内容都暴露在前端代码里了?别人只要拿到这个请求的内容一样可以发送到服务器 ,比如说这是个投票的接口,在请求有效期间就可以狂发相同的请求到服务器。


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
Welcome To Ask or Share your Answers For Others

1 Reply

0 votes
by (71.8m points)

1、放到请求头中

2、登录成功后,后端返回给前端的token

JWT包括头 载荷 签名,重要的参数加密,任何东西都会有被暴露的风险。。。


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
OGeek|极客中国-欢迎来到极客的世界,一个免费开放的程序员编程交流平台!开放,进步,分享!让技术改变生活,让极客改变未来! Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Click Here to Ask a Question

...