我们正在使用JWT(JSON Web令牌)通过外部服务对WordPress应用程序进行身份验证。我们正在考虑的电流是这样的:
- 用户在父网站上登录
- 父站点将带有用户信息和JWT令牌的POST请求发送到WordPress站点
- WP站点存储JWT令牌
- 每次用户访问新页面时都会检查令牌的到期时间,如果令牌已过期,则用户将被重定向到父站点以再次登录。
我的问题:
- 这是正确的方法吗?
- 如何存储JWT令牌?一块饼干?还是在数据库中,以用户的信息作为唯一标识符?注意:用户将不会在WP网站上注册。
- 如何检查有效期?
hmwt wtf是jwt吗?
—
马克·卡普伦
添加了相关链接。校验。
—
Rutwick Gangurde
好的,现在我知道什么是JWT了,我仍然不明白这个问题,以及为什么它专门针对wordpress。是否没有最佳实践指南?反正插件/库的建议是题外话....
—
马克·卡普伦
我不需要插件推荐,我正在编写自己的代码。删除了导致您如此认为的最后一行。
—
罗特威克·甘古德