【发布时间】:2021-04-07 04:29:08
【问题描述】:
刷新令牌有什么用处?据我了解,当访问令牌过期时使用刷新令牌,发送刷新令牌以生成另一个刷新令牌和另一个访问令牌。这是因为如果访问令牌由于持续时间短而被劫持,恶意用户几乎无能为力,但如果持续时间较长的刷新令牌被劫持,则无法再保护用户。那么刷新令牌应该存储在哪里,以便没有人可以劫持它呢?或者后端应该采取什么安全措施?
【问题讨论】:
-
这能回答你的问题吗? What is the purpose of a "Refresh Token"?
标签: javascript node.js security jwt jwt-auth