【问题标题】:How to Implement logout functionality by using jsonwebtoken in nodejs如何在 nodejs 中使用 jsonwebtoken 实现注销功能
【发布时间】:2017-10-23 03:31:29
【问题描述】:

我们知道,第一个方法是删除浏览器的cookie。

但我想知道如何从服务器端销毁令牌或如何从服务器端检查注销功能。

【问题讨论】:

    标签: node.js express mongoose json-web-token


    【解决方案1】:

    我认为使用 JWT 是不可能的。 相反,您可以将令牌列入黑名单。

    看看https://auth0.com/blog/blacklist-json-web-token-api-keys/

    【讨论】:

      【解决方案2】:

      我一直在考虑的可能解决方案是实施一种限制机制来限制令牌在其使用窗口内可以使用的次数。我认为您只需要用于用户的最后一个令牌并将其无效设置为最大值。

      【讨论】:

        猜你喜欢
        • 2022-12-25
        • 2016-09-02
        • 2011-05-09
        • 1970-01-01
        • 2019-03-12
        • 2014-07-02
        • 2010-10-17
        • 2020-06-27
        • 1970-01-01
        相关资源
        最近更新 更多