JWT 模式的疑問
老師麻煩問下,用JWT可以區分同一個用戶在不同設備登錄嗎 ? 譬如,小A用戶用賬號 admin ?密碼 1234567 登錄 服務器分發一個token , 如果小B用戶同樣用賬號 admin 密碼 1234567 登錄 服務器再發出去一個token 。 可以讓小A用戶的token直接失效,只有小B用戶的token生效嗎?
老師麻煩問下,用JWT可以區分同一個用戶在不同設備登錄嗎 ? 譬如,小A用戶用賬號 admin ?密碼 1234567 登錄 服務器分發一個token , 如果小B用戶同樣用賬號 admin 密碼 1234567 登錄 服務器再發出去一個token 。 可以讓小A用戶的token直接失效,只有小B用戶的token生效嗎?
2019-04-24
舉報
2019-10-13
可以刷新token去判斷,比如新設備登錄后將之前的token置為無效
2019-07-11
那個token設置了有效期呢,3600啊
2019-07-01
JWT的token不能主動失效。和session不一樣
2019-06-19
那你只能在簽發token的是加入設備標識,設備標識也要存儲起來,驗證碼token的時候驗證設備標識是否一致
2019-05-21
可以對比是通過賬號密碼獲取token的簽發時間是否相同