jwt 服务端真的不要保存么?

使用旧的token调用刷新接口,得到新的token。
再用旧的token刷新一次(此时旧的token应该也是签名完整的),提示:The token has been blacklisted。
如果服务端没有保存token(或者没有保存最新的token相关信息),那么上面的提示是如何做到的?

删除token也同理分析。

《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
讨论数量: 2
liyu001989

黑名单,加入到黑名单( cache) 里面了,验证的时候先查看了黑名单

5年前 评论
jaminchen

谢谢~~

5年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!