我正在开发一个在服务器端使用Stormpath进行身份验证和授权的移动应用程序。我需要支持同一个用户登录多个设备,但我希望能够跟踪它并限制它,如果我愿意的话。
我的应用程序目前使用Stormpath使用电子邮件/密码或MDN /密码登录用户,成功登录后返回一个JWT令牌,用于对服务器的API访问。
我正在考虑以下方法:
这是一个好方法吗?有没有更好的方法呢?这种方法有什么问题?
答案 0 :(得分:1)
我在Stormpath的移动SDK上工作。您可以使用我们必须执行的访问/刷新令牌功能。
关于实施这一点的几点说明: