0
當我閱讀JWT的文檔時,我明白我們不需要使用會話來保存用戶數據,因爲它在請求頭中加密,而實際上JWT是無狀態的。當我想使JWT令牌無效時,JWT和會話cookie之間有什麼區別?
但我想刪除智威湯遜的道理,如果我的用戶是禁用..
在這種情況下,我JWK中間件,驗證令牌後,我得查詢我的MongoDB中,以檢查是否該用戶處於活動狀態或停用狀態。
所以它不是無狀態的,另一方面它是mongoDB的一個很大的重載,因爲mongoDB不是用於保存會話的好數據庫!所以我需要Redis ..如果我想使用Redis會話和cookie與JWT有什麼區別?
謝謝..你可以讀這個問題嗎?https://stackoverflow.com/questions/46069698/refresh-token-bug-in-jwt-method –