【发布时间】:2020-10-22 01:13:15
【问题描述】:
有oauth2服务器和一些服务。
一些用户在计算机上授权了 2 个服务并获得了 2 个 access_tokens。并且这个用户已经在手机上授权了一些服务并获得了另一个access_token。
用户从所有服务中注销计算机。注销必须使该会话(计算机)中的所有 access_token 无效:令牌 123、789。
如何正确绑定access_token和用户会话? OAuth2 服务器具有 Web 前端,并通过 cookie 中的 JWT 令牌记住用户。是否正常将 access_token 与此 JWT 令牌绑定,并且用户在 oAuth2 服务器中单击注销,而不是获取所有 access_token,与此类 JWT 令牌绑定并使它们无效?
【问题讨论】:
标签: oauth-2.0