soon530 / nestjs-study

來學一下nestjs吧!
0 stars 0 forks source link

jwt #42

Open soon530 opened 1 year ago

soon530 commented 1 year ago

https://jwt.io

標頭(Header).內容(Payload).簽名(Signature)

頭 演算法 身 內容 尾 簽章

soon530 commented 1 year ago

網站預設jwt用your-256-bit-secret產生的,所以可以過關。

image

改成貼我產生的jwt呢?過不了關,因為我是用YOUR_SECRET產生的。

image

改成用YOUR_SECRET就沒問題了。

image

所以JWT_SECRET是很重要的,用來驗證這jwt是不是你發出去的。