JWT更新token 有效期的问题

发布于 2021-12-06 12:37:55 字数 91 浏览 847 评论 3

现在用jwt生成了一个token,是有一个有效期的,思路就是想还是原token只不过想把token有效期再重新设置为创建时的有效期。使用的插件是auth0的jwt插件。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

成熟稳重的好男人 2021-12-08 12:30:43

expire  设置长一点    不过jwt  不建议时间过长 不然 用这个没有意义     

月亮是我掰弯的 2021-12-08 06:05:03

那么如果我有效期内,用户还没有完成操作怎么办呢?总不可能又要重新来过吧

情痴 2021-12-07 20:31:29

token是根据算法生成的一个hash值,如果token里的内容变了,token的值就会变,所以重新设置token的有效期,token不可能不变。

对于token的有效期字段,个人感觉没有用处,token自己本身没有检测能力,只是一个载体。对于权限,有效状态的信息还是需要后台配合才能起作用。

建议token里放一个长有效期值,在后端服务中对所有接口校验token,可以在校验功能上增加具体业务逻辑,当然,也就要去在后端对每个token存储其有效期,token中自带的创建时间可以用来做这个有效期判断逻辑。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文