为什么我把TOKEN有效期设置为60秒,超过60秒后再访问仍然有效果
protected function respondWithToken($token)
{
return response()->json([
'access_token' => $token,
'token_type' => 'Bearer',
'expires_in' => auth('api')->factory()->getTTL() * 1 // 改为1分钟了,但超过了还可以访问
]);
}
这个地方是获取过期时间,并不是设置过期时间,如果是使用jwt包过期时间是在配置文件
jwt.php
中设置,设置参数为ttl
为什么叫获取的过期时间?
这句代码只是获取系统配置的 jwt 过期时间,并不能设置这个 token 的过期时间,token 的过期时间是统一定义的
我知道了,这个算得上是他教程的一个坑了,那个字段只是用来给客户端判断用的