Avatar
0
tbl Beginner
tbl Beginner
[JWT-BÀI TOÁN THỰC TẾ]
Hi các anh trong group,Hiện tại em đang làm 1 dự án có sử dụng jwt để authen request, xếp em bảo là vẫn phải mã hóa request và response vì sợ tấn công man of middle  trong khi em thấy là em thấy sử dụng https rồi thì cũng tránh được man of middle chứ nhỉ?

Tóm lại là muốn hỏi là Trên thực tế khi sử dụng jwt có cần phải mã hóa request và response trả về nữa không ? và chi tiết về lí do là vì sao ạ?

  • Answer
jwt
Remain: 5
1 Answer
Avatar
tvd12 Beginner
tvd12 Beginner
JwT không liên quan gì đến mã hoá request và response em ạ, nó chỉ là token dùng để xác thực thôi em ạ.

Còn khi em đã dùng https thì anh thấy là đã chống được middle attack rồi em ạ, vậy em không cần mã hoá request response thêm 1 lần nữa em nhé.

  • 0
  • Reply