【发布时间】:2014-03-19 05:24:16
【问题描述】:
我通过在自定义登录 API 中生成 JWT(JSON Web 令牌)在 Azure 移动服务中使用自定义身份验证。用户拥有 JWT 后,在达到其编码到期时间之前,它都是有效的。
除了在每个经过身份验证的请求上根据会话表显式检查 JWT 令牌之外,还有一种方法可以在 JWT 令牌到期时间之前使其失效(就像用户注销时会发生的那样),以便使用该令牌发出的任何后续请求X-ZUMO-AUTH 标头中的值永远不会到达任何表 API 或自定义 API 脚本?
【问题讨论】:
-
在这个相关问题中有很好的替代方案讨论:stackoverflow.com/questions/21978658/…
标签: security azure-mobile-services jwt