We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
1 parent 4b34db7 commit dcf63aeCopy full SHA for dcf63ae
docs/system-design/security/jwt-intro.md
@@ -162,7 +162,7 @@ HMACSHA256(
162
3. JWT 存放在 localStorage 中而不是 Cookie 中,避免 CSRF 风险。
163
4. 一定不要将隐私信息存放在 Payload 当中。
164
5. 密钥一定保管好,一定不要泄露出去。JWT 安全的核心在于签名,签名安全的核心在密钥。
165
-6. Payload 要加入 `exp` (JWT 的过期时间),永久有效的 JWT 不合理。并且,JWT 的过期时间不易过长。
+6. Payload 要加入 `exp` (JWT 的过期时间),永久有效的 JWT 不合理。并且,JWT 的过期时间不宜过长。
166
7. ……
167
168
<!-- @include: @article-footer.snippet.md -->
0 commit comments