主要需求前端:能夠通過用戶名/密碼獲得 token在 headers 中帶上 token 就能夠訪問受限的 API后端:可以創建一個有過期時間的 token可以驗證 token 是否有效或者是否過期可以作廢指定的 token看了 Jwt 但貌似不能主動作廢 token。。。
1 回答

吃雞游戲
TA貢獻1829條經驗 獲得超7個贊
redis 或數據庫里放個表,就存 token
和 uid
的映射。
主動作廢就是直接將 uid
對應的 token
置空。
每次先檢查 uid
是否存在對應的 token
,有就該怎么校驗就怎么校驗,刷新就是生成新的 token
覆蓋。
添加回答
舉報
0/150
提交
取消