我與智威湯遜API的工作,我已經產生了使用令牌:JWT被在其網站上輕鬆地解碼
public void addAuthentication(HttpServletResponse response, String name) {
// We generate a token now.
String JWT = Jwts.builder()
.setSubject(name)
.signWith(SignatureAlgorithm.HS512, secret)
.compact();
response.addHeader(headerString, tokenPrefix + " " + JWT);
}
ABD祕密令牌前綴是字符串,但它確實產生的原因,但是當我把它複製到
它確實undecode並揭示存儲它裏面的所有的信息,我是不是做錯了什麼或它的,因爲它應該是什麼?這似乎並不安全。
感謝答案