首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

IdentityServer4实战 - 谈谈 JWT Token 的安全策略

众所周知,IdentityServer4 默认支持两种类型的 Token,一种是 Reference Token,一种是 JWT Token 。前者的特点是 Token 的有效与否是由 Token 颁发服务集中化控制的,颁发的时候会持久化 Token,然后每次验证都需要将 Token 传递到颁发服务进行验证,是一种中心化的比较传统的验证方式。JWT Token 的特点与前者相反,每个资源服务不需要每次都要都去颁发服务进行验证 Token 的有效性验证,该 Token 由三部分组成,其中最后一部分包含了一个签名,是在颁发的时候采用非对称加密算法(最新的JWT Token)进行数据签名的,保证了 Token 的不可篡改性,保证了安全,与颁发服务的交互,仅仅是获取公钥用于验证签名,且该公钥获取以后可以自己缓存,持续使用,不用再去交互获得,除非Token包含的 keyid 对应的 公钥没被缓存(新的),就会再次向颁发服务获取。我画了一张流程图,大家可以去查看:https://www.cnblogs.com/stulzq/p/9226059.html

02

【基础理论-黑盒用例-等价类】很短,3分钟看完。

前言 ❝等价类 是黑盒用例设计方法的其中一种,也是最常用的方法,属于基本功,如果这都不知道的话,哪怕你代码再牛逼,你也不是个测试工程师。 ❞ 等价类划分 主要划分为有效等价类和无效等价类 有效等价类:对程序软件来说是合理的输入,有意义的,目的是检查程序是否满足了功能需求 无效等价类:对程序来说不合理的输入数据,目的是检查程序的错误处理等,无效等价类每条用例只能包含一个无效的测试点。 等价类测试类型 可能你极少听过这个属性,权当开拓眼界了。 弱一般等价类;强一般;弱健壮性;强健壮性; 测试原则 对,你没听错,

02
领券