JWT安全实践:你可能正在犯的5个错误
David Ng | 2026-08-26T18:49:20 | Spring Boot, Security
JWT被广泛使用但也经常被误用。
## 错误1:存储敏感信息 Payload 只是 Base64,不是加密。 ## 错误2:不验证签名算法 alg:none 攻击。 ## 错误3:不设置过期 Access Token 15-30 分钟。 ## 错误4:用JWT做登出 需要 Token 黑名单。 ## 错误5:Key太弱 至少 256 位。
David Ng | 2026-08-26T18:49:20 | Spring Boot, Security
JWT被广泛使用但也经常被误用。