【发布时间】:2020-05-27 13:19:04
【问题描述】:
我编写了一个 asp.net core 3.0 Web api,我在其中使用 JWT 令牌对用户进行身份验证。一旦用户获得令牌,他/她就可以使用它直到它过期。
我所做的是我还在内存中存储了这个令牌进行身份验证,以获得其他最小的细节,例如用户名、生成的令牌和“令牌”。
我的第一个问题是这是一个好习惯吗?因为令牌是无状态的,因此服务器端免去了维护它的麻烦。
我的第二个问题是,如果这样做是可以接受的,那么一旦令牌过期,我如何从内存中删除此令牌信息。
如果我没有将此令牌存储在内存中,如何提取诸如“获取所有登录用户的列表”之类的信息。
【问题讨论】:
标签: asp.net-core jwt-auth