3

我正在使用 JWT 进行 API 身份验证。我只是想知道每次请求到达时解密 JWT 的成本是多少。

4

1 回答 1

2

这取决于所使用的算法。

(请注意,JWT 支持签名加密——签名的 JWT 是更常见的用例;我的回答很笼统。)

对称密钥算法(AES、HMAC)是最便宜的(非常快)。对于公钥算法,基于 RSA 的算法是最昂贵的,椭圆曲线算法(ECDH 用于密钥加密,ECDSA 用于签名)计算成本较低,但仍比对称算法更昂贵。

于 2015-09-26T01:45:39.853 回答