【发布时间】:2018-02-08 18:32:21
【问题描述】:
我正在创建用户身份验证服务并使用 passport-jwt-strategy 进行身份验证。但坚持将生成的“JWT 令牌”存储到用户模式中。是否需要将 JWt 令牌存储到用户模型中?
【问题讨论】:
-
存储令牌不是必需的,因为令牌本身包含一些关于用户的独特信息。 token 可以直接用于获取用户名等用户信息。如果你想包含撤销令牌的功能,那么存储令牌是必要的
-
好的,但是如果我们注销用户可以做什么?在这种情况下,我们只需要从浏览器本地存储中删除令牌。
标签: node.js