jwt如何续期?如何收回一个颁发出去的token?

发布于 2022-09-11 20:46:18 字数 40 浏览 15 评论 0

jwt如何自动续期?如何强制使某个token失效?如题………………

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

少女情怀诗 2022-09-18 20:46:18
  1. 续期就是签发新的 token 替换掉旧的,写一个中间件拦截请求做 token 签发就可以了。
  2. 更换 secret 可以使 jwt 失效,如果要使某个 token 失效的话,签发的时候使用独立的 secret,这样改掉 secret 可以使对应的 token 失效,不过一般不会这样做。还有一种方式使设置 token 黑名单,拦截已经签发的 token,但如果经常需要拦截的话 jwt 的优势就不在了,建议重新考虑下 jwt 是否适合现在的业务场景。
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文