【发布时间】:2017-10-21 08:48:03
【问题描述】:
目前使用 JWT 而非会话来实现 MEAN 堆栈用户注册/登录系统,以进行所有身份验证。
为了能够撤销 JWT,我需要将一些 JWT 信息存储为令牌黑名单的一部分。我最初的想法是使用 MongoDB 来存储列入黑名单的令牌,但 Redis 也适合吗?在这种情况下我不愿避免使用 Redis 的原因是,如果服务器崩溃/重新启动,那么令牌黑名单将会丢失,而对于 MongoDB,黑名单将保持不变/持久。
任何建议将不胜感激。谢谢。
【问题讨论】: