Nestjs 入门篇3 redis 处理jwt token失效问

2020-02-19  本文已影响0人  WS林海峰

问题:

在用接入jwt后,遇到用户登出需要取消token的有效性,网上有些处理的前端清除上次登陆的token,这样当然有隐患,token还是能正常使用。

处理:

https://segmentfault.com/q/1010000010043871
查阅一些资料后主要是有几种方式

目前的做法是用redis维护一个白名单 再设置一个失效的时间, 如果有新的token就用最新的 保持一个用户一个token

上一篇 下一篇

猜你喜欢

热点阅读