服務(wù)端生成 Token 后為什么要存儲?
從JWT官方文檔中我們了解到,JSON WEB TOKEN 由三部分組成:
這里我們只說 Payload 中的保存內(nèi)容,引自JWT官方:
The second part of the token is the payload, which contains the claims. Claims are statements about an entity (typically, the user) and additional metadata. There are three types of claims: registered, public, and private claims.
從這里我們可以看出,token 的 Payload 部分是具備存儲用戶ID,角色的能力的。也就是充分體現(xiàn)了 TOKEN 自解釋的特點。
既然這樣,我們?yōu)槭裁匆陬愃?Redis 這種緩存數(shù)據(jù)庫中對 Token 進(jìn)行持久化呢?完全可以由客戶端對 Token 持久化呀?
咨詢過朋友,大多數(shù)給我的回答是,訪問速度快,方便過期。
那么我們假設(shè)如果不在后端存儲 Token,Payload 中的信息為:
{
"id": "1234567890",
"name": "John Doe",
"admin": true
"expire": 1527833009000
}
那么當(dāng)客戶端攜帶這個 token 訪問服務(wù)端的時候,服務(wù)端進(jìn)行兩步處理:
那么我們是否可以避免每次客戶端訪問的時候去 redis 中檢索 token 了呢?
現(xiàn)在大家在客戶端攜帶 token 訪問服務(wù)端的時候,是否每次都需要去 redis 中進(jìn)行驗證呢?
同樣在微服務(wù)的架構(gòu)設(shè)計中,對外提供服務(wù)的可能是一個API網(wǎng)關(guān),或者多個API網(wǎng)關(guān),那么我們的 Redis 必然安裝在一個獨立的物理機(jī)或者VM上,那么我們每次對token 進(jìn)行有效性檢查時,是否都是要連接遠(yuǎn)程的 Redis 服務(wù)器檢索數(shù)據(jù),然后驗證呢?
感謝大家!
北大青鳥APTECH成立于1999年。依托北京大學(xué)優(yōu)質(zhì)雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國家
達(dá)內(nèi)教育集團(tuán)成立于2002年,是一家由留學(xué)海歸創(chuàng)辦的高端職業(yè)教育培訓(xùn)機(jī)構(gòu),是中國一站式人才培養(yǎng)平臺、一站式人才輸送平臺。2014年4月3日在美國成功上市,融資1
北大課工場是北京大學(xué)校辦產(chǎn)業(yè)為響應(yīng)國家深化產(chǎn)教融合/校企合作的政策,積極推進(jìn)“中國制造2025”,實現(xiàn)中華民族偉大復(fù)興的升級產(chǎn)業(yè)鏈。利用北京大學(xué)優(yōu)質(zhì)教育資源及背
博為峰,中國職業(yè)人才培訓(xùn)領(lǐng)域的先行者
曾工作于聯(lián)想擔(dān)任系統(tǒng)開發(fā)工程師,曾在博彥科技股份有限公司擔(dān)任項目經(jīng)理從事移動互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍(lán)懿科技有限責(zé)任公司從事總經(jīng)理職務(wù)負(fù)責(zé)iOS教學(xué)及管理工作。
浪潮集團(tuán)項目經(jīng)理。精通Java與.NET 技術(shù), 熟練的跨平臺面向?qū)ο箝_發(fā)經(jīng)驗,技術(shù)功底深厚。 授課風(fēng)格 授課風(fēng)格清新自然、條理清晰、主次分明、重點難點突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫,具有快速界面開發(fā)的能力,對瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁制作和網(wǎng)頁游戲開發(fā)。
具有10 年的Java 企業(yè)應(yīng)用開發(fā)經(jīng)驗。曾經(jīng)歷任德國Software AG 技術(shù)顧問,美國Dachieve 系統(tǒng)架構(gòu)師,美國AngelEngineers Inc. 系統(tǒng)架構(gòu)師。