私はJWTを初めて使いました。セッション作成用のエンドポイントがあります。リクエストは自分のモバイルアプリで行います。JWT/JSON Webトークン:作成時に本体のトークンを渡すのは安全ですか?
new_conn
|> put_status(:created)
|> put_resp_header("authorization", "Bearer #{jwt}") #<-----------
|> render("show.json", session: user)
しかし、これは私のクライアント側から読み取ることが少しトリッキーです:ユーザーが正常にサインが、私は認証ベアラヘッダーでJWTを返すとき、現在、私はそれがなるように持っています。代わりにJSONレスポンスで返すのは安全ですか?クライアントがサーバーに資格情報を送信し
恐ろしいおかげで – Edmund