【发布时间】:2021-10-27 02:56:55
【问题描述】:
我正在尝试在我的网站上实现刷新令牌概念。
如果我理解正确,刷新令牌应该是用户获取新令牌的唯一标识符(令牌仅在 15 分钟内有效)。
我正在使用customId 包为每个登录用户生成一个刷新令牌。
令牌到期时。我向端点发送请求,以根据为每个用户提供的refresh_token 生成新令牌。
我正在使用 nuxt auth 模块。
try {
const tokenUser = await User.findOne({
refresh: req.body.refresh_token
})
// console.log(tokenUser)
const newToken = await jwtr.sign({
iu: tokenUser._id.toString()
},
'SUPERSECERT', {
expiresIn: '5000' // Testing
}
);
return res.json({
token: newToken
});
} catch (e) {
return res.status(401).send('unauthorized');
}
我这样做正确吗?还是应该将新创建的 jwt 令牌存储在 refresh_token 而不是随机的唯一字符串中?还是我错过了有关刷新令牌的一些内容?
【问题讨论】:
标签: jwt refresh-token nuxt-auth