【发布时间】:2016-11-27 09:52:59
【问题描述】:
我有一个用于用户身份验证的应用程序,我遇到了这个问题,我有用户登录并将 JWT (JsonWebToken) 存储在 cookie 中。我在验证用户后存储了 cookie。接下来,我作为管理员,在他/她仍然登录时从数据库中删除该用户。由于用户仍然登录,用户在浏览器中具有有效的 JWT,所以它仍然认为它存在,因为我的方式验证用户是否通过 webtoken 登录。我一直在考虑如何解决这个问题,但我还没有想出任何办法。
我也在GitHub上发布了这个问题。
【问题讨论】:
标签: javascript mean-stack jwt express-jwt