我正在使用 JWT api,我使用以下方法生成了一个令牌:
public void addAuthentication(HttpServletResponse response, String name) {
// We generate a token now.
String JWT = Jwts.builder()
.setSubject(name)
.signWith(SignatureAlgorithm.HS512, secret)
.compact();
response.addHeader(headerString, tokenPrefix + " " + JWT);
}
abd 秘密令牌前缀是字符串,但是它确实会生成令牌,但是当我将其复制到
它确实对它进行解码并显示存储在其中的所有信息,我做错了什么还是它应该做的?这似乎根本不安全。
感谢您的回答