撤销/失效JWT的选项是什么?
在这种情况下,我不得不撤销或使JWT失效,据我所研究,IdentityServer似乎无法做到这一点。
哪些策略可以使JWT失效?
发布于 2022-06-20 08:12:19
没有用于撤销的内置机制,但您可以存储以前发布的令牌并记录其吊销状态。这意味着每次验证JWT令牌时,您都需要在令牌列表中查找它,并查看它是否被撤销。
另见:How can I revoke a JWT token?
https://stackoverflow.com/questions/72683885
相似问题