Java 如果我们使用令牌,是否需要会话
我对会话和JWT令牌都有基本的了解。是否存在会话必须且不能被JWT令牌替换的情况。解释将非常有用。如果数据是机密的,JWT不适合,因为任何人都可以解码存储在JWT中的信息(但不能修改它)。当使用会话时,数据存储在服务器端,只有会话ID在客户端和服务器之间传递,没有人可以窃取会话数据。当您想向用户提供注销功能时,可以使用会话,而不使用任何存储机制 例如,如果您想向使用JWT的用户提供注销功能,您必须将JWT令牌存储在某个位置,以便在用户点击注销按钮时删除该令牌 此外,当您关闭窗口时,会话将过期,但在JWT的情况下不会发生这种情况Java 如果我们使用令牌,是否需要会话,java,node.js,session,server,jwt,Java,Node.js,Session,Server,Jwt,我对会话和JWT令牌都有基本的了解。是否存在会话必须且不能被JWT令牌替换的情况。解释将非常有用。如果数据是机密的,JWT不适合,因为任何人都可以解码存储在JWT中的信息(但不能修改它)。当使用会话时,数据存储在服务器端,只有会话ID在客户端和服务器之间传递,没有人可以窃取会话数据。当您想向用户提供注销功能时,可以使用会话,而不使用任何存储机制 例如,如果您想向使用JWT的用户提供注销功能,您必须将JWT令牌存储在某个位置,以便在用户点击注销按钮时删除该令牌 此外,当您关闭窗口时,会话将过期,但