关于 Laravel jwt-auth 的几点疑问
jwt-auth,虽然可以进行用户认证并返回包含用户信息的token,但用户认证之后的会话保持或身份维护怎么做?比如说用户登录成功之后,会话保持30分钟,用户每进行一次操作,按正常的业务逻辑,系统都应该为用户自动延长30分钟。难道要每次刷新token返回新token吗,显然这不合理,也不符合jwt-auth的初衷。对于这种问题,大家怎么解决的?
由于过期时间是写在jwt的payload里的,所以目测不可能在不修改jwt字符串的情况下延长该token的有效期。正常情况下是提供一个refresh接口,网页端每隔一段时间调用refresh来刷新。
或许是下面这样