【发布时间】:2023-03-20 13:12:01
【问题描述】:
在我的项目中,当用户登录时,会触发身份验证更改并调用 getIdToken,然后通过 HTTP 帖子将令牌发送到后端服务器,在那里它得到验证,然后用作 cookie。 然后,每次用户请求私人页面以验证他的身份和访问权限时,都会重新验证并使用此 cookie。
这将一直有效,直到 id 令牌过期。此时,它失败了,我找不到将新生成的令牌用作 cookie 的方法。
【问题讨论】:
-
你不能删除旧的cookie并给一个新的吗?您首先使用什么服务器端框架来设置 cookie?
-
我正在使用 express.js,主要问题是将新的发送到服务器,因为我找不到监听新令牌生成事件的方法