【发布时间】:2018-03-03 17:26:20
【问题描述】:
我是 Laravel 和 JWT-auth 的新手。我已经实现了生成 JWT 令牌并在后端获取关联用户的过程,但我仍然无法理解服务器如何仅从存储在客户端的令牌验证用户的身份验证。
如果我在机器 A 上登录并在机器 B 上更改密码,我仍然可以使用以前的令牌从机器 A 登录吗?
【问题讨论】:
-
。令牌没有链接到密码,而是直接链接到用户,因此 JWT 提供者将自行决定如何处理密码更改。
-
@apokryfos 感谢您的回复。这对我来说很有意义。说 JWT 提供者,你是指 jwt-auth 插件还是后端开发者本人?无论如何,你能给我一些关于实施的良好实践的提示吗?
-
在这种情况下,JWT 提供程序是您的应用程序,因此您基本上可以在用户更改密码时强制使与用户关联的所有令牌无效(如果您愿意的话(Observers 在这里很有帮助)。
-
@apokryfos 谢谢,伙计。它消除了我的疑虑。
标签: laravel authentication jwt lumen