最佳答案
我正在尝试为我的RESTful api使用JWT实现无状态身份验证。
AFAIK, JWT基本上是在REST调用期间作为HTTP头传递的加密字符串。
但是如果有一个窃听者看到了请求和窃取令牌呢?然后他就能用我的身份伪造申请了?
实际上,这个关注点适用于所有基于令牌的身份验证。
如何预防呢?像HTTPS这样的安全通道?