我的WSO2 Identity Server发出JWT,并且在我的.net核心后端上,我想联系Identity Server检查令牌(例如,它已被撤销)...
我该怎么做?
答案 0 :(得分:0)
首先检查为什么要这样做。对于此情况,任何明智的方案都将涉及缓存。令牌是什么。
我们要做的是: *您将获得2个令牌,一个accesToken和一个刷新令牌。 *毫无疑问,后端接受了访问令牌。有效期为5分钟。 *刷新令牌正在执行完整的帐户检查。被吊销了吗?没有适合您的新访问令牌。
不做检查就做完全相同的事情;)