81,120
社区成员




你可以加一些签名 或者把盐值调浓点
我也是这样处理的,但还是怕抓包,放在请求头里也怕被抓吗 token被盗了怕什么,token自身加密了,你自己也可以在token基础上拼接字符串,别人拿什么破
[quote=引用 10 楼 isFuong 的回复:] [quote=引用 8 楼 xuxiake的博客 的回复:] 你可以做成单回话登录,就是说一个账号在一种类型的客户端只能登录一个地方,这样当token被盗了,你很快就能知道了,或者是你在token中增加ip验证,这样token脱离ip也是无法验证通过的,方法还是挺多的
token被盗了怕什么,token自身加密了,你自己也可以在token基础上拼接字符串,别人拿什么破
[quote=引用 11 楼 一只闪闪发光的小叔叔 的回复:][quote=引用 10 楼 isFuong 的回复:] [quote=引用 8 楼 xuxiake的博客 的回复:] 你可以做成单回话登录,就是说一个账号在一种类型的客户端只能登录一个地方,这样当token被盗了,你很快就能知道了,或者是你在token中增加ip验证,这样token脱离ip也是无法验证通过的,方法还是挺多的
[quote=引用 10 楼 isFuong 的回复:] [quote=引用 8 楼 xuxiake的博客 的回复:] 你可以做成单回话登录,就是说一个账号在一种类型的客户端只能登录一个地方,这样当token被盗了,你很快就能知道了,或者是你在token中增加ip验证,这样token脱离ip也是无法验证通过的,方法还是挺多的
[quote=引用 8 楼 xuxiake的博客 的回复:] 你可以做成单回话登录,就是说一个账号在一种类型的客户端只能登录一个地方,这样当token被盗了,你很快就能知道了,或者是你在token中增加ip验证,这样token脱离ip也是无法验证通过的,方法还是挺多的
你可以做成单回话登录,就是说一个账号在一种类型的客户端只能登录一个地方,这样当token被盗了,你很快就能知道了,或者是你在token中增加ip验证,这样token脱离ip也是无法验证通过的,方法还是挺多的
[quote=引用 3 楼 编程有钱人了 的回复:] 重启IIS服务,这样jwt token 就会立即过期
重启IIS服务,这样jwt token 就会立即过期