セッションの場合、秘密鍵の管理しなくていいのでは/「ユーザーを無効化して有効期限が切れるのを待ちましょう」 ←でも「ユーザ自身の身に覚えのないセッションの自身切断」はできない。

uehajuehaj のブックマーク 2018/09/21 10:56

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JWT認証、便利やん? - ブログ

    どうして JWT をセッションに使っちゃうわけ? - co3k.org に対して思うことを書く。 (ステートレスな) JWT をセッションに使うことは、セッション ID を用いる伝統的なセッション機構に比べて、あらゆるセキュ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう