laravel jwt 做API 退出登录(注销) 该怎么弄? 如何让token失效

laravel jwt 做API 退出登录(注销) 该怎么弄? 如何让token失效?
百度找了一圈都没有..

阅读 11.1k
3 个回答

估计你没仔细看文档有误区,说下我的理解:
jwt本身是为api设计的,前后端分离情况下,退出只是前端的事儿,直接清除掉本地存储的token即可。
token本身是有时效的(默认2小时吧),时效过了之后就不能用了(短时间内会被加入到blacklist里面),所以不用担心,没有消除掉token(使token失效)。

把token清除了就失效了,你说的别人拿了我的token的问题,这是浏览器泄露问题,这种问题就无解了(正常情况下也不会发生)

我之前也搜过这个问题,后来发现貌似没有退出功能。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进