1,首先这不是jwt的问题,而是http通信的安全问题,众所周知http采用的是明文通信,所以很很容易就能被窃取到HTTP通讯明文,现在网站大多是http通讯,那也都面临着cookie被窃取的问题,jwt同理。
2、采用https或者代码层面进行安全监测,比如IP发生变化,mac地址发生变化等等,要求重新登陆,或者设置token的过期时间,需要重新登陆。
1,首先这不是jwt的问题,而是http通信的安全问题,众所周知http采用的是明文通信,所以很很容易就能被窃取到HTTP通讯明文,现在网站大多是http通讯,那也都面临着cookie被窃取的问题,jwt同理。
2、采用https或者代码层面进行安全监测,比如IP发生变化,mac地址发生变化等等,要求重新登陆,或者设置token的过期时间,需要重新登陆。