【问题标题】:Can I know in which point we need to validate the JWT expiration?我能知道我们需要在哪一点验证 JWT 过期吗?
【发布时间】:2018-04-30 20:54:49
【问题描述】:

我对基于 JWT 的身份验证非常陌生。我对刷新令牌机制很困惑。就我而言,我将我的应用程序设计为,
1. 用户将登录到应用程序,当登录成功时,它会去认证服务器并签署一个 jwt 并将它传递给客户端。
2.然后客户端将刷新令牌和短期令牌存储在本地存储中
3. 一旦调用资源服务器,令牌将通过标头发送。并将得到验证。

我的问题是,我们应该在什么时候使用刷新令牌机制请求另一个令牌。在向资源服务器发送请求之前,我们是否应该检查短期令牌是否无效。或者一旦资源服务器中的验证失败,我们应该得到一个新的令牌?或者有没有更好的方法来处理这个?

【问题讨论】:

标签: spring-boot jwt refresh-token


【解决方案1】:

刷新令牌是一种特殊的令牌,可用于随时获取更新的访问令牌(允许访问受保护的资源)。

虽然访问令牌可以随时使用刷新令牌进行更新,但应该在旧令牌过期时更新,或者在第一次访问新资源时。刷新令牌永不过期或过期时间很长。

【讨论】:

    猜你喜欢
    • 2015-12-25
    • 2019-07-21
    • 2019-07-03
    • 1970-01-01
    • 1970-01-01
    • 2019-04-20
    • 1970-01-01
    • 2015-10-19
    • 2013-05-30
    相关资源
    最近更新 更多