如果用户想要从其他计算机注销帐户,JSON Web令牌(JWT)是否会被拒绝或列入黑名单?

时间:2016-04-09 07:14:46

标签: jwt express-jwt

我正在构建一个需要身份验证的应用,我担心用户可能希望能够远程注销。有没有办法使用JSON Web令牌并能够将其列入黑名单或拒绝它们?我知道他们的好处是无国籍,但是远程注销会很好。

编辑:使用Express-js使用express-jwt模块,有一个method to revoke tokens。此外,还有一个模块express-jwt-blacklist。我仍然不了解这些策略是如何运作的,并且想知道此时的最佳做法是什么。

0 个答案:

没有答案