看完这一节,发现JWT更像一个加了密的cookie存储了用户信息,在课程中讲解了生成和验证的两个方法,假设我修改了密码,我拿着未过期的token还是可以实现登入状态
解决方案:
配合Redis把用户key=userid, value=token存储起来,当修改敏感信息的时候,重新生成token,因为生成token的时候过期时间会不一样,那么最终生成的token应该和原先的token不一致,这样的话,就可以在请求接口前验证token是否与redis中的value相同,来实现单点登入了,不知道实际工作中怎么解决的,这是我的个人想法,请老师指教^ ^