【发布时间】:2020-09-09 04:55:06
【问题描述】:
我相信我按照自述文件中的example 成功实现了Gin Gonic 的JWT middleware。
据我了解,在检索访问令牌时,我还应该检索存储在仅 http cookie 中的刷新令牌。
有一个选项:
SendCookie: true,
SecureCookie: false, //non HTTPS dev environments
CookieHTTPOnly: true, // JS can't modify
所以我的印象是,在登录(并因此获得访问令牌)后,会同时存储一个带有刷新令牌的 cookie。如果不是这种情况,就会出现,因为我在浏览器的开发工具中看不到任何 cookie。我在这里错过了什么?
【问题讨论】: