我使用nodejs作为api服务器,使用react作为web应用程序。我只使用jwt令牌对用户进行身份验证,并将令牌存储在浏览器本地存储中。如何强制用户注销?
发布于 2020-05-21 06:12:49
你最好在你的服务器端存储token。然后,您可以轻松地撤销或删除令牌。用户每次使用您的api时,都需要对token进行授权或验证。如果您使用快速会话,则只需调用req.session.destroy()即可。
发布于 2020-05-20 13:45:42
令牌可以包含到期日期作为有效负载的一部分。这样,每次您使用该令牌进行api调用时,您都可以检查日期是否为expired.You,这样就可以让中间件对每个请求执行此检查。如果令牌过期,您可以强制他们重新登录,并在此时分配新的令牌。
发布于 2020-05-20 13:46:10
删除jwt令牌并重新启动我们的react web应用程序
https://stackoverflow.com/questions/61905755
复制相似问题