微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

更好的性能/安全性:硬编码的长寿命JWT还是动态的短寿命JWT? 当前方法:替代:

如何解决更好的性能/安全性:硬编码的长寿命JWT还是动态的短寿命JWT? 当前方法:替代:

我专门指的是Apple Sign In client_secret,这是我们签名并发送给Apple以验证用户授权的JWT。苹果公司允许的最长exp时间约为182天。

当前方法

每次需要验证用户时,我当前都会生成一个新的短暂(5分钟)令牌

替代:

每180天生成一个寿命很长的令牌,然后对其进行硬编码。


关于自动执行此过程,如果我在每次用户验证时从文件中读取所说的硬编码令牌(及其过期日期),并且如果该令牌即将过期/已经过期,它会失去其目的(性能)吗?新的并覆盖文件?我们也不要忘记通过使令牌的寿命延长而对安全风险更开放的含义。

因此,总而言之,有没有一种标准的方法可以解决这个问题?也许是介于24小时或30天之间的中间解决方案?

谢谢!

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。