【发布时间】:2019-02-25 03:54:03
【问题描述】:
我想问一下在我使用 JWT 时注销是否是个好主意。 为了登录,我发送一个带有用户名和密码的 post 请求以获取所需的令牌(保存到 localStorage),这将允许我向需要令牌的视图发送进一步的请求。
但我不确定我应该如何注销用户。我可以清除 localStorage,但令牌仍然可用。
所以,我想问我是否应该使用刷新令牌,因为我无法禁用它。
【问题讨论】:
标签: django django-rest-framework jwt session-state django-rest-framework-jwt