请问 这个SigningKey的作用?

Viewed 40

253e6a815533a206e8d45e94b06e620.png
请问这个KEY 直接修改会影响程序其他功能吗?它的作用是什么?

2 Answers

我理解这是用于登陆生成jwt的Token关键的私钥配置,如果暴露会容易让攻击者根据同样方式来伪造Token。改的话会影响已经登陆用户,之前Token都实效了。

这是加密 jwt token的,修改之后的影响是:用户登录状态失效,需要重新登录