Обеспечить уникальность строки токена для той же полезной нагрузки, но для двух разных вариантов использования - PullRequest
0 голосов
/ 16 октября 2019

У меня есть два варианта использования: а. Подтвердите адрес электронной почты б. Сброс забытого пароля

Для подписи JWT я просто передаю идентификатор пользователя в полезной нагрузке. Обеспечивает ли процесс подписания JWT создание двух разных (уникальных) токенов JSON для этих двух вариантов использования? Если нет, что мне нужно делать? Пожалуйста, помогите

Спасибо

1 Ответ

0 голосов
/ 23 октября 2019

Только если подписано с использованием детерминированного алгоритма - семейства RS и HS, все остальные алгоритмы (ES, PS, EdDSA) не являются детерминированными, и два токена с одинаковым заголовком и полезной нагрузкой будут иметь разные подписи.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...