本文介绍: 分享下个人总结的3 种JWT验证和续签的策略
3 种JWT验证和续签的策略
好文推荐:一文教你搞定所有前端鉴权与后端鉴权方案,让你不再迷惘 – 掘金 (juejin.cn)
3 种jwt 验证的策略
缺点:token只有过期才会失效。就算用户退出登录,token仍是有效的。(除非token过期时间很短)
用户退出登录的时候,需要使token失效(也就是,delete redis中的token);
在redis中的过期时间设置为同jwt过期时间一样。
用户退出登录以及重新登录的时候,需要使旧token失效(也就是,delete redis中的<uid,token>和<token,refreshTime>)
第三种如图:
3 种jwt续签的策略
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。