JWT.create().withAudience(user.getId()).sign(Algorithm.HMAC256(user.getPassword()))。token加密的秘钥是用户的password,因为每个用户的password可能都不相同,所以要从数据库中查加解密的秘钥,然后再验证token合法性,这种解释是否行得通?
SpringBoot集成JWT实现token验证JWT官网: https://jwt.io/JWT(Java版)的github地址:https://github.com/jwtk/jjwt 什么是JWT Json web ...