當(dāng)然如果只是用JWT存儲少量數(shù)據(jù)并且安全性要求也沒有那么嚴格情況下,不用redis,完全客戶端存儲也是可行的,因為在加入私鑰的情況下要解密難度還是很大的。
至于提前失效可以在后端加入更多的邏輯來實現(xiàn)?;蛘咧苯硬辉试S提前失效,后端只不續(xù)簽Token,這樣對用戶體驗會有一些影響,就看現(xiàn)實中怎么取舍了。
如何優(yōu)雅的處理JWT過期問題一上來就是干,然后翻車了 初次看到JWT,然后就覺得分布式session就是個垃圾,設(shè)置過期時間15天,過期提現(xiàn)前端刷新。一推理立馬翻車,如果用戶登陸的時候是14天23小時5...