【发布时间】:2015-12-12 09:17:21
【问题描述】:
我正在使用 AngularJS 构建一个与 Laravel PHP 后端通信的 SPA。 Authentication 方法使用 JWT,带有 tymon/jwt-auth PHP 库,在我看来这是一个很棒的库。
当用户发送他的用户名/密码时,服务会发回 JWT,该 JWT 存储在客户端的 localStorage 中。这工作正常。但是,我想使用刷新令牌继续向客户端发出新的 JWT,以便用户在使用应用程序时保持登录状态。这些刷新令牌应该在哪里发行?当用户发送他的用户名/密码时应该发出它们吗?如果是这样,tymon/jwt-auth 库中似乎没有办法将刷新令牌发送到客户端。请帮忙,我在概念化这应该如何工作时遇到了很多麻烦。
【问题讨论】:
标签: angularjs authentication single-page-application jwt