在身份服务器上检查JWT的有效性

时间:2018-12-21 17:14:29

标签: c# authentication jwt wso2is

我的WSO2 Identity Server发出JWT,并且在我的.net核心后端上,我想联系Identity Server检查令牌(例如,它已被撤销)...

我该怎么做?

1 个答案:

答案 0 :(得分:0)

首先检查为什么要这样做。对于此情况,任何明智的方案都将涉及缓存。令牌是什么。

我们要做的是: *您将获得2个令牌,一个accesToken和一个刷新令牌。 *毫无疑问,后端接受了访问令牌。有效期为5分钟。 *刷新令牌正在执行完整的帐户检查。被吊销了吗?没有适合您的新访问令牌。

不做检查就做完全相同的事情;)