Macv1994
V2EX  ›  问与答

请教一下 jwt 相关的问题

  •  
  •   Macv1994 · Dec 7, 2021 via Android · 1302 views
    This topic created in 1637 days ago, the information mentioned may be changed or developed.

    各位大佬最近在看 jwt 这一块,有几个问题想请教一下

    1. token 与 refresh token 的区别是啥?
    2. 退出登录了,为什么 token 还是可用的?
    3. 除了设置过期时间,还有其他办法使 token 失效吗?比如我登录两次,让第一次的 token 自动失效。

    为什么帖子总是自动下沉到一天前啊?

    File
        1
    File  
       Dec 7, 2021   ❤️ 1
    1: Access Token 是调用接口时的凭证, 并且这个有效时间会比较短, Refresh Token 主要是用来获取新的 Access Token 的凭证(有效时间比较长)
    2: jwt 在签发的时候会设定一个过期时间, 在这个期间使用这个 Access Token 都是合法的
    3: 可以使用 redis 等缓存保存签发 Access Token 和 Refresh Token, 每次使用都去查询一下. 登出的时候清除掉相关用户的 Token 即可
    Macv1994
        2
    Macv1994  
    OP
       Dec 7, 2021 via Android
    @zhouscloud 嗯,感谢。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5628 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 06:43 · PVG 14:43 · LAX 23:43 · JFK 02:43
    ♥ Do have faith in what you're doing.