gpt4 book ai didi

api - 使用 Laravel JWT 重新验证时将旧 token 列入黑名单

转载 作者:行者123 更新时间:2023-12-05 00:56:00 25 4
gpt4 key购买 nike

我正在使用 Laravel 5.2 和 tymondesigns/jwt-auth .

如果用户在没有注销的情况下再次登录,是否可以将旧 token 列入黑名单?我很好奇旧 token 的安全性。

关于如何改进移动设备上的“始终登录”的任何建议,因为我目前使用 Laravel 作为 API。

我目前的配置是:ttl = 1 小时 & refresh_ttl = 2 周

最佳答案

您可以使用 jwt.refresh中间件,它将新 token 作为 header 发回作为响应。如果您启用了黑名单,旧 token 将立即被列入黑名单。只包括 jwt.refresh在您的登录路由上,然后确保捕获响应 header 并更新您的本地 key 。然后你可以制作你的ttlrefresh_ttl无限制(即 60*60*24*365*10 )

关于api - 使用 Laravel JWT 重新验证时将旧 token 列入黑名单,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37059372/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com