【发布时间】:2018-05-21 13:04:07
【问题描述】:
我正在使用dusterio/lumen-passport 创建路由/user/logout,并在控制器操作中手动撤销导致用户退出的令牌。
我有两个选项可以注销用户。撤销令牌(将令牌保存在数据库中 - 只需设置一个标志,告知令牌无用)并删除令牌。
我的问题很简单:
管理令牌的最佳方法是什么?我应该通过删除还是撤销来注销?
将来,我将使用 redis 来存储令牌,所以我想我应该删除令牌,因为在 redis 服务器中保留过期数据是没有意义的。
【问题讨论】:
-
我认为在您的场景中,通过删除令牌,您可以获得与令牌失效相同的结果,但无需在商店内管理无效令牌(无论它是什么)
标签: laravel security oauth-2.0 lumen laravel-passport