【发布时间】:2016-11-09 21:38:35
【问题描述】:
关于 json 网络令牌的快速问题。
当我的令牌过期时,我会根据我当前的令牌获得一个刷新令牌(不验证当前用户)。
那么当我更改用户的权限,并且他不再被允许从 web api 获取数据时会发生什么? 我应该将 jwt 存储在数据库中以便我可以验证他的权限还是什么?
我读到一个令牌被分成 3 个部分,其中包含一些用户信息。如果刷新令牌携带相同的信息,它怎么会有所不同?
我真的希望有人能帮我解决这个问题。
格兹, 罗宾
【问题讨论】:
标签: json web refresh token jwt