设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
要做实时登出的客户端 API,是不是完全不适合 JWT 鉴权 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
大家怎么看待 cg 这件事情
›
现在经济这么差的么
›
是去是留?
›
你们平时用高德地图还是百度地图?
›
早上上班碰到一辆很急的比亚迪,险些发生事
今日热议主题
大家如何看待胖东来超市,最近特别火,好多
狗狗币还能买不?
macOS 上最新版的微信 Version. 3.8.9 (285
今天穿什么颜色,根据五行计算穿衣颜色小程
继续收 win 笔记本电脑,要求 14 寸
R5S lts 版本
图个饭钱,新开了公众号分享我买过的值得推
观贴《各位对小区野猫什么态度》有感
C 怎么进阶学 C++呀
「广州五号停机坪」出 「小米 14 白色 16+5
要做实时登出的客户端 API,是不是完全不适合 JWT 鉴权?每个请求都要验证 token 有效性,传输和验证签名看起来是在浪费资源
drymonfidelia
· 2024-10-6 15:48:16 · 157 次点击
RT
举报
·
157 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
17 条回复
沙发
IvanLi127
小成
2024-10-6 16:00:08
我觉得只跑一个实例单体应用都不适合。其他情况或许有适合的用例。
要用 jwt 实现的话,做 token 黑名单查也能做出实时的效果。
板凳
renmu
该用户已被删除
2024-10-6 16:04:48
提示:
作者被禁止或删除 内容自动屏蔽
地板
crysislinux
小成
2024-10-6 16:52:23
登录还是 session 做吧。
5#
niumiworkshop707
小成
2024-10-6 18:07:23
感觉除非分布式要求非常高,无数台机子要分布式验证,真心不如 session
6#
excxapp
初学
2024-10-6 18:17:34
JWT 有个办法,就是针对 token 增加时间戳,每次删除后,更新最新的时间戳,然后存到 redis 里面,比较时间戳之后的即可
7#
zhenjiachen
小成
2024-10-6 18:21:15
@excxapp 这不就是 session 吗?这样有啥意义,用着 jwt 但是自己造了个 session ?
8#
Belmode
小成
2024-10-6 18:23:13
想法很好,设计是可行的。不过有点需要注意,如果权限数据很多,不建议直接放到 jwt 里。
9#
dreamk
小成
2024-10-6 20:54:43
jwt 是无状态的,踢人不适合 jwt ,用黑名单反而复杂了
10#
wxf666
小成
2024-10-6 21:32:32
@excxapp 如果每个请求,都要去 redis 判断一下,是否登出了,
为何不把 JWT 里的内容,挪到 redis 里,拿不到就是登出呢?
这样,每个网络请求能更小,带宽需求更低呀?
下一页 »
1
2
/ 2 页
下一页
返回顶部