【发布时间】:2020-07-31 13:04:04
【问题描述】:
我有一个没有用户帐户的应用程序,因此不需要登录。我目前正在通过我的 api 中的 /get-token 端点使用 JWT 进行身份验证,该端点在 UI 启动后立即被调用并返回一个承载令牌,该令牌用于向前调用的调用/
当该令牌过期时,我对如何处理它有点困惑。我在考虑使用刷新令牌,但我看到的所有教程都将刷新令牌传递回 UI,这不是不安全吗?我一直认为刷新令牌是内部的,仅在服务器上用于刷新过期令牌。
处理此问题的最佳方法是什么?
【问题讨论】:
标签: node.js express jwt authorization refresh-token