2016-05-07 61 views
1

我使用jwt作爲認證方法,使用node express創建新的登錄Web應用程序。但是我不能將令牌作爲單次註銷按鈕單擊過期。基於時間的會話到期是可能的。但是,我怎樣才能使用單一註銷按鈕單擊過期令牌。如何在node express中實現JWT(JsonWebToken)註銷

+0

只需刪除令牌cookie並重新加載頁面? – YOU

+0

動態刪除cookie。 – jicks

+0

cookie可以從服務器端或客戶端刪除,你期望什麼樣的動態? – YOU

回答

0

有一些方法可以通過nodejs中的jsonwebtoken註銷。

1.從客戶端刪除令牌。

但是,這是爲客戶端。這種方法失敗時,有人在註銷之前竊取令牌。

2.Token有效期縮短並經常旋轉。

+0

不能得到第二點,請您詳細說明...? –