如何撤销 Guardian 访问令牌?
文档:https://hexdocs.pm/guardian/Guardian.Token.Jwt.html#revoke/4 说它应该通过 GuardianDB 回调来实现,但我不知道它应该如何。
默认情况下,您无法撤销监护人令牌,因为它们完全在客户端维护。如果您希望能够撤销它们,则需要在服务器端以某种方式跟踪它们。这样做的缺点是每次验证令牌时都需要对此存储进行检查。您可以自己实现,也可以使用 https://github.com/ueberauth/guardian_db - 有关详细信息,请参阅他们的自述文件。