SurrealDB未定义DEFINE TOKEN时SIGNIN生成JWT的密钥及算法
SurrealDB未配置
DEFINE TOKEN时的JWT签名密钥问题 1. 未配置DEFINE TOKEN时的签名密钥
当未配置DEFINE TOKEN [...]语句时,SurrealDB会使用动态生成的临时对称密钥对SIGNIN方法返回的JWT进行签名。
2. 动态密钥的生成算法与策略
- 密钥类型:256位随机对称密钥,对应JWT的HS256签名算法
- 生成时机:SurrealDB进程启动时自动生成
- 生命周期:仅在当前进程运行期间有效,进程重启后会重新生成新密钥,旧密钥签名的JWT将无法通过验证
- 安全性:采用密码学安全的随机数生成器(CSPRNG)生成,确保密钥的随机性与不可预测性
3. 示例代码中signin请求的签名密钥
你提供的示例代码未配置DEFINE TOKEN语句,因此执行signin请求时,生成JWT所用的密钥就是SurrealDB启动时动态生成的256位随机对称密钥,进程重启后该密钥会被替换。
内容的提问来源于stack exchange,提问作者Arthur Maciel
相关产品推荐
相关产品推荐

