【发布时间】:2019-04-16 02:37:08
【问题描述】:
我正在使用 JWT 中间件 + ASP.NET 身份在我的 ASP.NET Core WebAPI 项目中建立一个简单的用户/密码登录。
令牌有效期为 15 分钟。我想我将利用刷新令牌概念让用户保持登录状态,当他仍在浏览网站 (SPA) 或使用移动应用程序时(remember me 选项呢?我将创建一个对一个月吧?)
那么,有没有办法撤销生成的令牌?我正在考虑检查(在每个请求上)用户是否仍然有权访问 API。也许还有其他方法可以处理这些情况?
我看到了一个 AspNetUserTokens 表。也许有一种方法可以自动将 JWT 存储在那里?!目前,我使用 ASP.NET Identity 仅用于用户身份验证。
【问题讨论】:
标签: asp.net jwt asp.net-core-webapi