jwt_token的有效時間和重新整理時間

osang發表於2020-09-07

jwt-token的有效時間&重新整理時間
token的有效時間是說簽發的token僅在ttl時間內可以用來正常使用(鑑權,獲取使用者資訊等操作),過了這個有效時間後,改token將被廢棄,放入黑名單,路由中介軟體鑑權也將會失敗。

jwt_token的有效時間和重新整理時間

重新整理時間是指在refresh_ttl時間內,你可以使用之前簽發的token(此時已經失效了)來換取一個新的token,新的token的有效時間還是ttl。後續的鑑權驗證需要使用新的token才能正常通過。

用之前即將過期的token換取新的token,以此重複,直到refresh_ttl之後,整個流程將會失效,舊的token不在支援換取新的token,必須執行使用者登入操作才能簽發新的token。

本作品採用《CC 協議》,轉載必須註明作者和本文連結

相關文章