版本2.4,我只看到oauth2加密jwt可以指定signKey。但是解密的时候没有看到自定义配置地方
看下这里的文档,可以通过 blade.token.sign-key 来配置: https://www.kancloud.cn/smallchill/blade/3197986
如果是熟悉这个架构的人,篡改数据生成jwt,那不是很大风险吗?
在吗大佬
扫一扫访问 Blade技术社区 移动端