1.當用戶登錄成功后,簽發(fā)了一個token,設(shè)置了過期時間,假設(shè)為2個小時;
2.當用戶距離到期時間大于30分鐘的時候,用戶攜帶原token訪問接口,此時不簽發(fā)新token,原token依然有效;
3.當用戶距離到期時間小于30分鐘,但是并沒有過期,用戶攜帶原token訪問接口,這個時候簽發(fā)新token,原token失效;
4.當用戶token已經(jīng)過期,直接簽發(fā)新token。
這里給用戶留了半小時的無操作判斷,和以前的session有些相似。我想問的是這樣還有什么弊端嗎?
用jwt就說明授權(quán)無法撤銷, 但是可以通過在token中過期時間來取消授權(quán);
第3點中,你是無法讓原token失效的, 因為你不知道這個token是否簽發(fā)過新token,如果用數(shù)據(jù)庫存儲就另說了.(這也違背了jwt設(shè)計吧?);
第4點,過期的token,不能直接簽發(fā)新token,必須要正確的授權(quán)再簽發(fā),(這里可能是你的筆誤,表達重新授權(quán)簽發(fā)之意?)
session存server, jwt token存client, jwt無法主動撤銷授權(quán).
要說弊端,就是第三點的多授權(quán)token問題? 好像也不是什么大問題...
北大青鳥APTECH成立于1999年。依托北京大學優(yōu)質(zhì)雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國家
達內(nèi)教育集團成立于2002年,是一家由留學海歸創(chuàng)辦的高端職業(yè)教育培訓機構(gòu),是中國一站式人才培養(yǎng)平臺、一站式人才輸送平臺。2014年4月3日在美國成功上市,融資1
北大課工場是北京大學校辦產(chǎn)業(yè)為響應國家深化產(chǎn)教融合/校企合作的政策,積極推進“中國制造2025”,實現(xiàn)中華民族偉大復興的升級產(chǎn)業(yè)鏈。利用北京大學優(yōu)質(zhì)教育資源及背
博為峰,中國職業(yè)人才培訓領(lǐng)域的先行者
曾工作于聯(lián)想擔任系統(tǒng)開發(fā)工程師,曾在博彥科技股份有限公司擔任項目經(jīng)理從事移動互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍懿科技有限責任公司從事總經(jīng)理職務(wù)負責iOS教學及管理工作。
浪潮集團項目經(jīng)理。精通Java與.NET 技術(shù), 熟練的跨平臺面向?qū)ο箝_發(fā)經(jīng)驗,技術(shù)功底深厚。 授課風格 授課風格清新自然、條理清晰、主次分明、重點難點突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫,具有快速界面開發(fā)的能力,對瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁制作和網(wǎng)頁游戲開發(fā)。
具有10 年的Java 企業(yè)應用開發(fā)經(jīng)驗。曾經(jīng)歷任德國Software AG 技術(shù)顧問,美國Dachieve 系統(tǒng)架構(gòu)師,美國AngelEngineers Inc. 系統(tǒng)架構(gòu)師。