如何禁用JWT令牌

问题描述 投票:2回答:1

我想在用户从应用程序注销时禁用生成的JWT令牌,这需要在后端代码中完成。如何使用身份验证服务器(SpringBoot)禁用JSON Web令牌(JWT)

spring security oauth-2.0 jwt
1个回答
0
投票

[通常来说,对于JWT,您拥有一个访问令牌,该令牌的持续时间较短(例如15分钟),而刷新令牌则较长(30天)。您应该将已分配的刷新令牌存储在表中,当用户注销时,将该令牌标记为已撤消,然后在您提供新的访问令牌时,请确认未撤消刷新令牌。 >

© www.soinside.com 2019 - 2024. All rights reserved.