【发布时间】:2019-08-30 18:48:57
【问题描述】:
我对实现刷新令牌有一些疑问。我搜索了很多但一无所获:
我必须使用
jwt来表示刷新令牌还是可以是散列字符串?在刷新令牌中使用jwt有什么好处?刷新令牌应该有一个过期时间吗?我想将刷新令牌用于
remember me功能,因此如果用户在一个月后返回网站或移动应用程序,他应该能够以登录用户身份继续。我必须向客户端发送刷新令牌吗? (因为我们将其存储在数据库中并在注销时将其删除)
【问题讨论】:
标签: authentication jwt refresh-token