如何禁用 JWT 令牌



我想在用户从应用程序注销时禁用生成的 JWT 令牌,这需要在后端代码中完成。如何使用身份验证服务器(SpringBoot(禁用JSON Web令牌(JWT(

一般来说,使用 JWT,您有一个持续时间较短(如 15 分钟(和较长刷新令牌(30 天(的访问令牌。应将已提供的刷新令牌存储在表中,当用户注销时,将令牌标记为已吊销,然后在提供新的访问令牌时,验证刷新令牌是否尚未吊销。

相关内容

  • 没有找到相关文章

最新更新