有没有办法用JWT使令牌无效或将其添加到黑名单

时间:2019-10-27 20:23:59

标签: node.js express security authentication jwt

jwt将验证令牌列入黑名单

对于我的API,我正在使用此软件包jwt-node进行身份验证

使用有效的表单数据向/ users发送POST请求后,它将创建一个用户

/users [POST] 

在登录后,他将向我们发送POST请求以及电子邮件和密码到/ users / login,他将获得1天有效的令牌有效令牌

/users/login [POST]

现在,如果用户想要删除他的帐户,他将向/ users发送DELETE请求,而我将删除他的帐户

/users [DELETE]

但是问题在于令牌的有效期为1天,因此即使他的帐户不可用,他也具有有效的令牌

是否可以通过JWT使令牌无效或将其添加到黑名单

0 个答案:

没有答案