JWT过期后,所有其他现有令牌和将来生成的令牌也将过期

时间:2018-09-24 18:41:48

标签: asp.net-web-api asp.net-core jwt

我有一个使用JWT进行身份验证和授权的.NET Core 2.0 Web API。只要一个生成的令牌过期,就不会再有其他令牌起作用。

景点:

  1. 我不使用刷新令牌机制,因此所有成功的登录尝试都会向用户返回一个全新的令牌;
  2. 我对所有生成的令牌使用相同的ISSUER和AUDIENCE(独立于用户登录-我确实觉得很奇怪,但是所有在网络上获得积极反馈的示例都一样,所以就这样了-是吗? )

0 个答案:

没有答案