【发布时间】:2019-06-05 00:57:01
【问题描述】:
我正在尝试使用 Micronaut 测试 JWT 身份验证。
我从this guide 阅读,本指南正在运行,但我仍然完全不明白。
例如,当用户A使用用户名sherlock登录并登录成功时,用户A的客户端将获得JWT Token并存储在Cookie
而另一端用户 B 使用相同的用户名并登录服务器,他/她将获得新的 JWT 令牌并存储到Cookie。
表示用户A和B可以访问http:localhost:8080/,但是当用户A或B做Logout时,用户A和B都不能再次访问http://localhost:8080/。
这意味着,当其中一个注销时,两个 JWT Token 都不再有效。
来自this guide, micronaut 如何撤销该 JWT 令牌?
【问题讨论】: