JWT和web.xml会话超时

时间:2018-08-21 16:21:41

标签: spring-security jwt

我有一个分为两个部分的应用程序:

APP-WEB APP-SERVICE

APP-SERVICE负责对JWT令牌进行身份验证并将其发行给APP-WEB。

但是,我还要求用户在闲置10分钟后自动退出APP-WEB。我通常想要发生的是将JWT的有效期再延长10分钟。但是,我知道这是不可能的。

我曾经想到的是利用web.xml中的参数来设置会话长度。

我的问题是:web.xml中的设置是否会覆盖令牌的到期时间?如果是这样,我可以注册HttpSessionEventPublisher并在会话被销毁时清除令牌。

0 个答案:

没有答案