【发布时间】:2020-03-24 08:16:55
【问题描述】:
我有一个问题是“让浏览器在第六天发出一个交换新令牌的请求。因此,在服务器端,创建一个名为 /token/extend 的 RESTful API,如果给定一个有效的令牌。”
假设我实现了这个概念。当令牌即将过期时,如果提供旧的有效令牌,我们将生成新的有效令牌。
现在,让我们假设,Hacker 获得了令牌。他使用此令牌与 API 进行通信。黑客交流了 6 天。在第 6 天,我们的“/token/extend” API 将为他生成新的令牌,这样他就可以再进行 6 天的通信,甚至可能永远。会不会出现这种情况?还是我在这里遗漏了什么?
【问题讨论】:
标签: jwt