【发布时间】:2016-10-18 00:14:13
【问题描述】:
我在 NodeJs API 应用程序中使用 jsonwebtoken 在我的 API 应用程序中对用户进行身份验证。我设置的流程如下:
1) 用户通过注册 API 注册,并使用以下方式生成访问令牌:
var jwt = require('jsonwebtoken');
var token = jwt.sign(user, _conf.authentication.superSecret, {
expiresIn: 1440 // I intend to keep it short.
});
2) 例如,令牌会在 24 小时后过期。此令牌将返回给客户端移动应用程序,以用作所有后续 API 请求中的标头。
我想知道如何处理 jwt 的刷新令牌。目前我没有刷新令牌的机制。因此,如果令牌在 24 小时内到期,我希望客户端(移动应用程序)能够请求新的访问令牌。 提前致谢。
【问题讨论】:
-
在这里查看我的帖子:stackoverflow.com/questions/38766688/… 它解释了使用刷新令牌的设置。
标签: node.js api authentication json-web-token