【发布时间】:2022-01-13 04:14:53
【问题描述】:
我正在使用SimpleJWT 在 Django 中实现身份验证,并且对此有一些疑问。为了提供一些背景信息,我的后端有多个域,一些使用普通登录(用户名和密码),还有一些使用 SSO 登录。
问题 2: 假设我将访问令牌存储在本地存储中并将访问令牌发送到所有 API,并且我还在它过期之前对其进行刷新。但是如果用户关闭浏览器,我们无法刷新访问令牌,会发生什么情况。访问令牌过期并且用户被注销。我们如何才能让用户在一定时间内(比如 30 天)保持登录状态?
【问题讨论】:
-
这应该分成三个独立的问题。否则太宽泛了。
-
我只保留问题 2。
标签: django security access-token refresh-token django-rest-framework-simplejwt