【发布时间】:2018-07-29 13:37:41
【问题描述】:
我有一个问题,用户注销后是否可以使用当前的 JWT?
场景:我有一组需要授权令牌才能访问端点的私有 API。在这里,我有一个需要登录并获取 JWT 的 Web 应用程序。我将令牌放在一边,并在活动会话中按下注销按钮,即使我能够使用 JWT 访问端点,我的会话也需要到期,这将如何发生这是正确的方法还是我可以提出这个作为一个错误?
【问题讨论】:
标签: security session authentication authorization jwt