【发布时间】:2017-10-23 03:31:29
【问题描述】:
我们知道,第一个方法是删除浏览器的cookie。
但我想知道如何从服务器端销毁令牌或如何从服务器端检查注销功能。
【问题讨论】:
标签: node.js express mongoose json-web-token
我们知道,第一个方法是删除浏览器的cookie。
但我想知道如何从服务器端销毁令牌或如何从服务器端检查注销功能。
【问题讨论】:
标签: node.js express mongoose json-web-token
我认为使用 JWT 是不可能的。 相反,您可以将令牌列入黑名单。
【讨论】:
我一直在考虑的可能解决方案是实施一种限制机制来限制令牌在其使用窗口内可以使用的次数。我认为您只需要用于用户的最后一个令牌并将其无效设置为最大值。
【讨论】: