请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

jwt的时效性

在课程中说到jwt的时效性问题,想问一下有没有解决这个问题的方法或者思路?

正在回答 回答被采纳积分+3

1回答

lewis 2019-06-15 23:34:28

jwt可以自己设置时效的长短,敏感接口设置时间短一些,更安全,不敏感的设置长一点

0 回复 有任何疑惑可以回复我~
  • 用户多端登录踢出功能,用jwt该如何实现呢?
    回复 有任何疑惑可以回复我~ 2019-06-16 11:31:46
  • lewis 回复 提问者 给我点阳光就灿烂 #2
    用 jwt 不好实现服务端主动登出,这是jwt的缺点。我们在课程中也提及到这个问题了,这是为什么jwt没有取代session的原因。一个jwt一旦被创建,就没有办法手动的让它过期,只能等待它过期。但是如果你非要实现服务端的登出的话,可以设置一个黑名单,把你想要登出的jwt,放进去,然后自己手动写逻辑,表明它已经登出了。
    回复 有任何疑惑可以回复我~ 2019-06-16 12:51:28
  • lewis 回复 提问者 给我点阳光就灿烂 #3
    如果你问的是客户端登出,直接将jwt从客户端删除即可~
    回复 有任何疑惑可以回复我~ 2019-06-16 12:54:46

相似问题

登录后可查看更多问答,登录/注册

问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信