There was an error while loading. Please reload this page.
Auth-Token: eyJhbGciOiJIUzI1NiJ9.eyJpc3MiOjEsInN1YiI6ImF1dGgiLCJleHAiOjE1NDUyMDU3Nzl9.GMIgAJN6Nu4EK-sKEI6cEsRmFb0Ik2AmxIPirjaP9_o
安全性高:当Auth-Token被窃取之后,攻击者和用户同时使用该token过程中,任何一方的token更新都将导致另一方无法正常授权,此时需要使用账号密码重新验证;token 过期时间越短,安全性越高;
客户端实现简单,几乎无附加成本;
服务端可控鉴权策略:可主动过期某用户授权码,可自由调整Auth-Token过期时间,可设定Auth-Token过期多久之后需使用登陆重新授权;