2017-10-18 71 views

回答

0

我不知道你正在使用的軟件包的細節,但總的來說,JWT令牌不能被撤消,這是規範的一部分,以及它們是如何工作的。因爲令牌是自包含的,並且不依賴於任何外部會話存儲

0

由於JWT令牌包含到期時間,因此無法使令牌過期。相反,JWT::invalidate()方法會將該令牌添加到黑名單,因此雖然到期時間保持不變,但不應接受該令牌。

您可以設置一個較短的寬限期,以便在每個請求刷新令牌時允許並行AJAX請求。也許你遇到了這個問題,因爲令牌在失效後仍處於寬限期?