采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
在课程中说到jwt的时效性问题,想问一下有没有解决这个问题的方法或者思路?
jwt可以自己设置时效的长短,敏感接口设置时间短一些,更安全,不敏感的设置长一点
用户多端登录踢出功能,用jwt该如何实现呢?
用 jwt 不好实现服务端主动登出,这是jwt的缺点。我们在课程中也提及到这个问题了,这是为什么jwt没有取代session的原因。一个jwt一旦被创建,就没有办法手动的让它过期,只能等待它过期。但是如果你非要实现服务端的登出的话,可以设置一个黑名单,把你想要登出的jwt,放进去,然后自己手动写逻辑,表明它已经登出了。
如果你问的是客户端登出,直接将jwt从客户端删除即可~
登录后可查看更多问答,登录/注册
Koa2+MongoDB+Postman+JWT+阿里云
1.1k 2
1.6k 13
890 12
1.2k 12
1.1k 8