【发布时间】:2020-05-11 08:13:03
【问题描述】:
我认为JSW认证流程如下。
- (客户端)在登录页面使用id和密码调用api
- (服务器)将令牌(HEADER . CLAIM . SECRETKEY)返回给客户端
- (客户端)将令牌保存在本地存储中
- (客户端)使用令牌调用api
- (服务器)检查令牌的有效性和过期,并将结果返回给客户端
认证方式5:解码后的HEADER和解码后的CLAIM的组合是否匹配SECRETKEY。
我有一个问题。过期保存在哪里?
FYR。我使用了这个库。 https://github.com/auth0/node-jsonwebtoken
【问题讨论】:
-
通常,令牌本身包含一个到期日期。这是“索赔”之一。