## 背景 **jwt使用HS256加密方式** 之前是采用**uid+username+网站上线运行那一刻的毫秒数** ,但是因为在业务实现上有一定限制(无法保证每个业务(controller层)都获取的到user对象),故**该方案已弃用** 目前后端加盐为系统上线运行那一刻的毫秒数 但是感觉安全性比较低 ## 问题 想问一下,**在实际的开发场景下,大都如何设计加盐密钥?**
阅读量:18
点赞量:0