1
我是JWT的新手。我有一個創建會話的端點。我的移動應用程序提出請求。目前,我有這樣,當在一個成功的用戶登錄,我在授權承載頭返回JWT:JWT/JSON Web令牌:安全地在創建時傳遞正文中的令牌?
new_conn
|> put_status(:created)
|> put_resp_header("authorization", "Bearer #{jwt}") #<-----------
|> render("show.json", session: user)
然而,這是一個小技巧,從我的客戶端閱讀。我是否可以安全地在JSON響應中返回它?
非常感謝cassio – Edmund