我在NodeJs API應用程序中使用jsonwebtoken來驗證我的API應用程序中的用戶。我所建立的流程如下:刷新令牌Jsonwebtoken
1)用戶通過註冊API寄存器,並使用以下生成訪問令牌:
var jwt = require('jsonwebtoken');
var token = jwt.sign(user, _conf.authentication.superSecret, {
expiresIn: 1440 // I intend to keep it short.
});
2)令牌在24小時內,例如到期。該令牌返回給客戶端移動應用程序,用作所有後續API請求中的標頭。
我想知道如何解決jwt的刷新令牌問題。目前我沒有刷新令牌的機制。因此,如果令牌在24小時內過期,我希望客戶端(移動應用程序)能夠請求新的訪問令牌。 在此先感謝。
看看我的帖子在這裏:http://stackoverflow.com/questions/38766688/understanding-json-web-token-jwt-in-context-of-web-authentication 它e使用刷新標記放置一個設置。 –