【发布时间】:2021-07-23 11:06:21
【问题描述】:
我创建了一个令牌:
IdentityOptions identityOptions = new IdentityOptions();
var claims = new Claim[]
{
new Claim(identityOptions.ClaimsIdentity.UserIdClaimType, token.User.FirstOrDefault().ID.ToString()),
new Claim(identityOptions.ClaimsIdentity.UserNameClaimType,request.Local.UserName),
};
var signingKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("this-is-my-secret-key"));
var signingCredentials = new SigningCredentials(signingKey, SecurityAlgorithms.HmacSha256);
var jwt = new JwtSecurityToken(signingCredentials: signingCredentials, claims: claims, expires: DateTime.Now.AddHours(12));
您能帮我如何注销或过期 ASP.NET Core Web API 的此令牌吗?所以用户永远不会再使用这个令牌了。
谢谢
【问题讨论】:
-
这能回答你的问题吗? JWT Token: logout JWT token
-
Yong 我已经检查过了,但它对我没有用。 db 有删除。
-
您不能过期或取消 JWT 令牌,因为您不跟踪令牌,这就是 JWT 的优点。您应该在发行令牌时考虑它。
标签: c# asp.net-core asp.net-core-webapi