如何从我的API生成刷新令牌?

时间:2019-05-10 16:19:44

标签: api jwt token refresh-token express-jwt

我对令牌的概念还比较陌生,我已经阅读了很多关于令牌的概念,但是我一直在尝试刷新令牌。我正在从事的项目要求,当用户在我的网站上注册时,我会生成并发送回访问令牌和刷新令牌,这些令牌可在过期后用于获取新的访问令牌。

这里有很多信息可用于使用JWT生成新的访问令牌(有效载荷,机密,过期)。但是,我在刷新令牌上找到的唯一信息似乎与OAuth2 API有关,但看起来这是一项付费服务​​(尽管有免费试用版,但我在这里谈论的是长期解决方案)。

是否正在生成刷新令牌,可以通过自己的API(可以使用库)来执行,还是需要查询一些第三方API,然后将该令牌传递给客户端?

0 个答案:

没有答案