【发布时间】:2016-10-23 22:02:07
【问题描述】:
我在 hapijs 中使用 jwt 插件和策略。
我可以在登录用户时创建 jwt 令牌,并通过“jwt”策略使用相同的令牌验证其他 API。
我将request.state.USER_SESSION 中的令牌设置为cookie,其中USER_SESSION 是令牌名称。另外,我没有将这些令牌保存在数据库中。
但是如何在注销时销毁 jwt 令牌?
请提出一种方法。
【问题讨论】:
-
我看到您只需将该令牌存储在某个地方,例如在数据库中,这样您就有一个唯一的令牌,例如在注销时您可以删除它,我推荐 Redis 跨度>