【发布时间】:2019-10-01 15:18:51
【问题描述】:
我正在我的一个节点应用程序中实现 JWT。我想知道,是否应该生成任何明确的格式/结构来生成刷新令牌?
通过明确的格式,我的意思是刷新令牌是否包含任何声明,如 JWT?
更新
假设刷新令牌为:fdb8fdbecf1d03ce5e6125c067733c0d51de209c(取自Auth0)。现在,我应该从中了解什么?
- 这是一个随机的唯一字符串吗?
- 这是一个包含声明的加密字符串吗?
【问题讨论】:
-
@MurtazaHussain 我猜不是,因为您发布的链接谈到了延长 JWT,而我问的是刷新令牌的格式。我想我的问题与您上面链接的问题有所不同。
-
@ChrisWhite,我已经阅读了这篇文章和许多其他文章。但我的问题是,刷新令牌有任何格式吗?例如:
fdb8fdbecf1d03ce5e6125c067733c0d51de209c取自您发布的文章,我可以假设这是一个随机字符串,或者它有一些加密的数据。所以现在我的意思是我应该假设什么? -
@ChrisWhite 好的。我已经阅读了这篇文章,目前已经使用节点加密模块实现了类似的东西。这令人困惑,因为没有关于如何生成刷新令牌的适当文档。我猜它完全是假设或要求。
标签: node.js express jwt refresh-token