【发布时间】:2016-06-25 05:05:02
【问题描述】:
您好,我在 laravel 5 应用程序中使用 JWT 进行身份验证。该应用程序当前驻留在实时服务器上,并具有其他应用程序可以连接的多个 API。
目前我正在构建一个连接到其中一些 API 的移动应用程序,正如您所知道的那样,当用户登录移动应用程序时,我希望他们在很长一段时间内保持登录状态。
为此,我发现我需要在 JWT 过期时刷新它,显然这将生成一个新令牌并将旧令牌列入黑名单。
我使用最新版本的Tymon/JWT,其中包括一个新的
blacklist_grace_period 功能。这使我可以设置刷新令牌并将旧令牌列入黑名单的延迟。
我现在的问题是,在我的路由文件中有以下内容:
Route::group(['domain' => 'admin.website'.(App::environment('production') ? '.com' : '.dev'), 'prefix' => '/api/v1/manager/', 'namespace' => 'App\Http\BackEnd\Controllers', 'middleware' => ['before' => 'jwt.auth', 'after' => 'jwt.refresh', 'acl'], 'is' => 'manager'], function() {
/** Manager Resource Routes */
Route::resource('events', 'EventManagerController');
});
然后我如何获取新生成的令牌并在jwt.refresh 之后返回给客户端?还是自动附加到请求的响应中?
【问题讨论】:
标签: laravel laravel-5.1 jwt