【发布时间】:2015-05-19 04:48:43
【问题描述】:
我关注tutorial 使用 JWT 令牌。令牌有效期设置为只有 5 分钟,但如果我想在使用 1 分钟后使令牌失效怎么办?我希望能够对/api/logout 进行 API 调用,这应该会删除我的令牌。
我正在使用 Express 和 Node。
从我可以收集的信息来看,我的选择似乎是拥有一个存储令牌的令牌数据库。当我想使我的令牌过期时,我会从数据库中过期/删除令牌。
我还看到人们随便说从物理硬盘空间“移除”令牌,但我不知道令牌物理存储在哪里以便我移除它。
【问题讨论】: