JSON Web Token-Ablauf

Meisten JWT (JSON Web Token) - Lernprogramm (e.g: diese und diese) sagen, einmal validiert, können Sie die eingehenden token zu erhalten, Informationen, die der Kunde ohne Prüfung von der DB.

Meine Frage ist, wie ungültige Benutzer-situation gepflegt ist dann? Was ich meine ist, sagen wir, dass ein client gerade ein JWT token, der verfällt in einer Woche. Aber für einen ganz bestimmten Grund sagen wir, dass wir beschlossen, erlischt die user, und nicht wollen, dass die Benutzer, um Zugriff auf unsere API. Aber immer noch, dass Benutzer ein token gültig ist und der Benutzer Zugriff auf die API.

Natürlich, wenn wir eine Rundfahrt machen, um die DB für jede Anfrage, dann können wir überprüfen, ob das Konto gültig oder ungültig ist. Meine Frage ist, was ist der beste Weg, um Pflege dieser Art von situation für langlebige Token.

Vielen Dank im Voraus.

InformationsquelleAutor Jahid Shohel | 2017-05-31

Schreibe einen Kommentar