首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >令牌验证-角度

令牌验证-角度
EN

Stack Overflow用户
提问于 2018-08-15 07:25:41
回答 1查看 573关注 0票数 0

是否可以在FrontEnd (TypeScript)上验证令牌。因此,我不想知道令牌是否过期(因为有人可以更改令牌的内容,但令牌仍然可能是模糊的)。我想确保令牌是有效的。在FrontEnd上有这个可能吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-08-15 07:32:20

检查有效期

如果要检查令牌的过期,则需要对其"exp“声明进行解码。您可以在前端解码JWT,而不会出现安全问题。检索“过期”索赔并进行计算。

验证

这有点麻烦,因为为了验证JWT,您需要使用您的秘密来验证签名,如果您想在前端验证您的秘密,那么您的秘密需要在前端可用,这是一个主要的安全问题,因为它可能会暴露给您的用户。

我个人不知道在不向您的用户公开的情况下在前端存储秘密的方法。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51854522

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档