1
我使用jwt作爲認證方法,使用node express創建新的登錄Web應用程序。但是我不能將令牌作爲單次註銷按鈕單擊過期。基於時間的會話到期是可能的。但是,我怎樣才能使用單一註銷按鈕單擊過期令牌。如何在node express中實現JWT(JsonWebToken)註銷
我使用jwt作爲認證方法,使用node express創建新的登錄Web應用程序。但是我不能將令牌作爲單次註銷按鈕單擊過期。基於時間的會話到期是可能的。但是,我怎樣才能使用單一註銷按鈕單擊過期令牌。如何在node express中實現JWT(JsonWebToken)註銷
有一些方法可以通過nodejs中的jsonwebtoken註銷。
1.從客戶端刪除令牌。
但是,這是爲客戶端。這種方法失敗時,有人在註銷之前竊取令牌。
2.Token有效期縮短並經常旋轉。
不能得到第二點,請您詳細說明...? –
只需刪除令牌cookie並重新加載頁面? – YOU
動態刪除cookie。 – jicks
cookie可以從服務器端或客戶端刪除,你期望什麼樣的動態? – YOU