gpt4 book ai didi

spring - 如何禁用 JWT token

转载 作者:行者123 更新时间:2023-12-04 10:50:31 29 4
gpt4 key购买 nike

我想在用户从应用程序注销时禁用生成的 JWT token ,这需要在后端代码中完成。如何使用身份验证服务器 (SpringBoot) 禁用 JSON Web Token (JWT)

最佳答案

一般来说,对于 JWT,您有一个持续时间较短(如 15 分钟)和较长刷新 token (30 天)的访问 token 。您应该将您提供的刷新 token 存储在一个表中,当用户注销时,将 token 标记为已撤销,然后当您提供新的访问 token 时,验证刷新 token 是否未被撤销。

关于spring - 如何禁用 JWT token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59500590/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com