JWT.create().withAudience(user.getId()).sign(Algorithm.HMAC256(user.getPassword()))。token加密的秘鑰是用戶的password,因為每個用戶的password可能都不相同,所以要從數據庫中查加解密的秘鑰,然后再驗證token合法性,這種解釋是否行得通?
SpringBoot集成JWT實現token驗證JWT官網: https://jwt.io/JWT(Java版)的github地址:https://github.com/jwtk/jjwt 什么是JWT Json web ...