HTTPS代理环境下JWT令牌随机过期的问题求助
HTTPS代理环境下JWT令牌随机过期的问题求助
各位大佬好,我最近碰到个挺闹心的问题,想过来请教下大家的经验:
我开发了一个React应用,通过调用Node.js服务器提供的REST API来获取数据。为了提升安全性,整个认证体系用的是JWT令牌机制,这套方案在开发环境里跑起来完全没问题,一切都顺顺当当的。
但是到了生产环境,我用了一台配置了HTTPS的Apache服务器作为反向代理,把前端的请求转发给后端应用后,怪事就发生了——JWT认证变得特别不稳定,时不时就会出现明明令牌还没到过期时间,服务器却返回“JWT expired”提示的情况,而且这个问题是随机触发的,找不到固定的复现规律,排查起来真的有点无从下手。
有没有大佬遇到过类似的场景?能不能给我指点下可能的排查方向或者解决思路呀?
内容来源于stack exchange
相关产品推荐
相关产品推荐

