在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java/ jwt token怎么驗(yàn)證具體權(quán)限

jwt token怎么驗(yàn)證具體權(quán)限

由于JWT是無狀態(tài)的,每次請(qǐng)求都需要查詢數(shù)據(jù)庫驗(yàn)證權(quán)限,性能不好,應(yīng)該怎么解呢?

回答
編輯回答
愚念

JWT你可以理解為一個(gè)目標(biāo)(用戶)數(shù)據(jù)載體。
至于怎么驗(yàn)證需要自己結(jié)合業(yè)務(wù)邏輯實(shí)現(xiàn),當(dāng)然一些第三方的框架可能支持基于JWT的權(quán)限驗(yàn)證擴(kuò)展.
比如JSON Web Token with Apache Shiro介紹的,shiro支持jwt認(rèn)證并進(jìn)行角色(權(quán)限)校驗(yàn)。角色信息包含在payload中。

2017年10月21日 12:51
編輯回答
凹凸曼

JWT的設(shè)計(jì)其實(shí)就是為了避免數(shù)據(jù)庫查詢或者任何 IO查詢的。
你可以在payload里添加角色信息來控制頁面跳轉(zhuǎn)

2017年11月24日 19:41