欢迎访问商务财务律师公司网站!

安徽省合肥市长江西路置地大厦

400-123-4567
admin@baidu.com

09:00-18:00 周六周日休息

新闻资讯

公司新闻

jwt的设计合理吗?

来源:未知添加时间: 2025-06-24 22:25:17 点击:

先回答题主的问题吧: 做base64是因为JWT通常在header里传输,*** header对非ASCII是完全没有保障的。

所以有必要做base64JWT的“格式”并不重要,你总是可以自行设计一种格式,只要它能塞到*** header里就行了。

都塞到json里也是可以的。

要是嫌太大可以做一次gzip,不过我估计JWT这种数据量级,大概率gzip完了反而更大了签名方式是否公开无所谓,不过这里其实换成版本号会更好一点此外不知为何题主的jwt封装里没有提到过期时间…。

jwt的设计合理吗?