【发布时间】:2019-08-24 12:29:12
【问题描述】:
我有一个 C# 中的 Web API(无核心),我集成了 JWT,所以没有问题,现在,我想知道如何撤销当前存在的 JWT,在它过期之前将其删除。
也就是说,我的 JWT 总共持续了 20 分钟,但是当我关闭会话时,在我的 APPS 中我删除了那个 JWT,这样他们就不能再使用它了,但是在 API 中,那个 JWT 保持活动状态直到它过期对于时间,我如何在我的 API 中删除或过期该 JWT?
【问题讨论】:
-
如果您希望能够撤销 JWT - 您不需要 JWT。 jolicode.com/blog/why-you-dont-need-jwt
-
好吧,我真的必须改变我的应用程序吗? :c
-
@FabianMontoya 您希望如何在 API 中识别给定的 JWT 无效或应该无效?