主要需求
前端:
- 能够通过用户名/密码获得 token
- 在 headers 中带上 token 就能够访问受限的 API
后端:
- 可以创建一个有过期时间的 token
- 可以验证 token 是否有效或者是否过期
- 可以作废指定的 token
看了 Jwt
但貌似不能主动作废 token
。。。
看了 Jwt
但貌似不能主动作废 token
。。。
8 回答6.5k 阅读
2 回答3.3k 阅读
3 回答1.8k 阅读✓ 已解决
1 回答2k 阅读✓ 已解决
2 回答1.9k 阅读
1 回答903 阅读✓ 已解决
1 回答1.9k 阅读
redis 或数据库里放个表,就存
token
和uid
的映射。主动作废就是直接将
uid
对应的token
置空。每次先检查
uid
是否存在对应的token
,有就该怎么校验就怎么校验,刷新就是生成新的token
覆盖。