【发布时间】:2021-11-06 16:05:04
【问题描述】:
假设有一个用户在我们的系统上注册,并且在一段时间后,管理员或我等从数据库中删除了该用户,但该用户有一个 jwt 令牌,该用户可以向与 USER 角色相关的所有服务发送请求.我想要你的是实现一个过滤器来过滤我们系统中没有真实用户的令牌。
我如何处理这个问题?
【问题讨论】:
-
如果没有您系统的更多细节,很难说。乍一看,即使用户拥有 JWT,您可能仍想对用户进行身份验证。其他选项包括减少 JWT 的有效时间,以及使用其他方式进行身份验证和 JWT 进行授权(身份验证和授权将关注点分开)
-
请澄清您的具体问题或提供其他详细信息以准确突出您的需求。正如目前所写的那样,很难准确地说出你在问什么。
-
伙计们,你们看不到绿色勾号吗?评论已经解决了我的问题。那么,您的评论是什么意思?