【发布时间】:2020-06-18 16:25:29
【问题描述】:
我正在使用 jwt 进行身份验证,我希望允许刷新令牌,但似乎刷新令牌仍然无限期有效。是否有限制刷新令牌使用量的实现?我知道JWT_REFRESH_EXPIRATION_DELTA 字段可以确定令牌的有效期,但这并不能解决当前的问题。
from rest_framework_jwt.views import obtain_jwt_token, refresh_jwt_token, verify_jwt_token
urlpatterns = [
url(r"^jwt/create/?", obtain_jwt_token, name="jwt-create"),
url(r"^jwt/refresh/?", refresh_jwt_token, name="jwt-refresh"),
url(r"^jwt/verify/?", verify_jwt_token, name="jwt-verify"),
]
【问题讨论】:
标签: django django-rest-framework django-authentication django-rest-framework-jwt