【发布时间】:2017-05-19 23:52:44
【问题描述】:
在我们的应用程序中,每次用户发送请求时,都会在 cookie 中返回新的 JWT 令牌,即使之前的生命周期仍然很长。如果用户在短时间内发出多个请求,则每个都存在多个有效令牌几乎整个生命周期。浏览器当然是用最新的,但还是有人用旧的来冒充用户。
有没有办法在分派新令牌时使前一个令牌无效,或者只有在最后一个令牌的生命周期不多时才分派新令牌的唯一选择?
【问题讨论】:
标签: spring security authentication jwt