【发布时间】:2026-02-03 04:05:01
【问题描述】:
我正在制作一个相当简单的 Angular 应用程序,它需要几个不同级别的身份验证,我遇到了 JSON Web 令牌作为实现此功能的一种方式。
我已经阅读了几个地方,以缩短令牌的生命周期以提高安全性,但是,如果用户在令牌过期时仍然登录并积极访问网站怎么办?
我想我也可以在访问令牌的同时添加某种刷新令牌,但这会不会做太多不必要的工作?
我想我只是想知道 JWT 被广泛采用的程度,以及使用一些有状态的身份验证方法是否对我的应用程序更好。其他热门网站如何处理令牌过期问题?
【问题讨论】:
-
由于 OAuth2 被广泛使用,并且最流行的 OAuth2 提供商可以授予 JWT,我将继续假设 JWT 确实非常普遍。
标签: angular security authentication jwt