由于 JWT 的无状态,强制让用户下线怎么弄?

提问者:帅平 问题分类:面试刷题
由于 JWT 的无状态,强制让用户下线怎么弄?
1 个回答
孤岛少女情
孤岛少女情
黑名单机制
使用内存数据库比如 Redis 维护一个黑名单,如果想让某个 JWT 失效的话就直接将这个 JWT 加入到 黑名单 即可。然后,每次使用 JWT 进行请求的话都会先判断这个 JWT 是否存在于黑名单中。
发布于:4个月前 (12-18) IP属地:四川省
我来回答