Jwt不能主動(dòng)使token失效,可以模擬oauth2思路,對(duì)于自家app,用https協(xié)議,token有效期可以長(zhǎng)些,甚至永久,對(duì)于開(kāi)放api可以考慮24小時(shí)有效期等,保底可以加個(gè)黑名單,用于token泄漏注銷(xiāo)token等風(fēng)控
Web App Token 鑒權(quán)方案的設(shè)計(jì)與思考作為一種新興的鑒權(quán)方案,Token 作為 Session ID 的替代品有許多天然優(yōu)勢(shì),很多主流產(chǎn)品也從 Session ID 鑒權(quán)變成了 Token 鑒權(quán)。在我近期完成的產(chǎn)...