簡體   English   中英

如何在不存儲在數據庫中的情況下從應用程序注銷時強制過期 JWT 令牌?

[英]How can I forcefully exprie JWT token while logout from application without stored in DB?

我正在使用JWT來授權我的應用程序並將令牌存儲在本地存儲中,因為我在ReactJS 中的應用程序帶有goLang后端。

我不想將令牌存儲在我的數據庫中,但我已在注銷時從本地存儲中刪除了令牌。

但是有了這個,我面臨着如下問題。

我在注銷時從本地存儲中刪除了令牌,但如果用戶使用郵遞員或任何其他應用程序復制或命中請求,直到令牌過期,他仍然可以訪問他們的令牌,所以我想在注銷時強制使令牌過期,所以我該怎么辦為此做。

那么我能做些什么呢?

您必須自己管理這些令牌。 是一些想法的鏈接。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM