当我们不再使用json web令牌时,将其设置为无效



我正在使用JsonWebToken为用户进行身份验证。当用户登录时,我为用户创建一个令牌。然后用户更新他们的信息,我为用户创建一个新的令牌。如何为上一个令牌设置无效?。例如:将过期日期更改为现在或其他。。。。

要使上一个令牌无效,您可能需要使用一个数据库或像Redis这样的数据存储,它可以包含列入黑名单的令牌。然后,可以对照已验证的JWT来检查每个请求的JWT。

最新更新