·

正确使用还是没啥问题的,可以看下:Security of JSON Web Tokens (JWT),这篇文章,里面提到几种攻击方式,一些安全措施做完善,没问题的。