Site Owner Avatar

Hi, I'm ctexthuang 👋
A salted fish lying flat <Developer />

An independent developer coding with love.
When the first satellite flew beyond the atmosphere, we thought we would conquer the universe someday.
0 posts·0 k words·0 days
Recent Writing
Post ·
JWT 不是无状态银弹:Session、Redis 与 WebSocket 分布式鉴权的工程取舍
JWT 的问题不在于能不能和 Redis 一起用,而在于你是否承认它已经从纯无状态认证变成混合式会话控制。本文从 JWT、Session 与 Redis 的职责边界谈起,拆解短 access token、可吊销 refresh token、sid/version 会话控制、黑名单、Redis 故障模式以及 WebSocket 长连接鉴权、踢下线和跨节点消息路由,说明无状态解决的是扩展性,不负责替系统承担会话治理、主动吊销和连接状态管理。
Summer greetings
Welcome to write