设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
Java
›
RESTful API / JWT 是不是没法做登录会话管理啊 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
观贴《各位对小区野猫什么态度》有感
›
字节跳动将(田某)告上法庭,要求赔偿 800
›
红米 K80 感觉配置是真的拉满啊
›
大家如何看待近两年羽绒服价格暴涨的
›
想换手机了,求推荐手机
今日热议主题
华尔街日报的付费墙有办法移除吗?
有没有 Nixos24.05 装 N 卡驱动的教程啊
求建议,这个时间点置换房子合适吗?
iOS - Shortcuts(捷径、快捷方式)有没有
感谢社区支持, NezhaDash 是一个基于 Next
请问 ssh log 中有很多 preauth 是干嘛的,
Android Studio Koala 2024.1.1 Patch 2 创
crunchyroll 继续招车友
收一部 Switch,有吃灰用不到的简单说明报
140 急收一个招行体检卡
RESTful API / JWT 是不是没法做登录会话管理啊
skai0dev
· 2024-10-28 20:52:02 · 186 次点击
之前的一个项目是 RESTful API (可能也不是很标准啦),用的 JWT 做认证。现在要加个会话管理的功能,可以查看登录的会话(包括登录方式,IP 等信息),可以吊销某个会话。
目前想按照这篇文章的方式实现(结合 session 和 jwt 的方式):
https://clerk.com/blog/combining-the-benefits-of-session-tokens-and-jwts
请问各位大佬们,你们都是怎么实现的啊?
举报
·
186 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
13 条回复
沙发
wu67
小成
2024-10-28 20:56:24
redis 里面存黑名单,命中就要求重登?
板凳
codehz
初学
2024-10-28 20:58:00
非要说的话,黑名单模式可以用布隆过滤器(定期重建并分发到每一个处理节点),有假阳性的时候才会去查数据库
地板
sagaxu
初学
2024-10-28 21:00:58
加了集中式存储的 JWT ,那跟直接用 session 有啥区别
5#
chobitssp
小成
2024-10-28 21:01:32
jwt 的颁发时间小于吊销时间就踢出
6#
vZexc0m
初学
2024-10-28 21:16:26
和 JWT 的设计初衷背道而驰了。你这种直接用 cookie ,然后服务端管理 cookie 就行。
7#
paradox8599
小成
2024-10-28 22:31:09
那应该就不用 jwt 了,jwt 主打一个无状态
8#
crysislinux
小成
2024-10-28 22:45:44
还是用传统 session 吧,jwt 干用户登录这个活儿是真的不太方便
9#
wunonglin
小成
2024-10-28 22:54:46
就 session 啊,jwt 玩的是无状态,把 jwt 玩成有状态的话那么和不就是重新发明 session ?
10#
hallDrawnel
小成
2024-10-29 01:35:55
直接用 session
或者不好改得话,做成 jwt 版本的 session 就 ok 。不用拘泥于标准。
下一页 »
1
2
/ 2 页
下一页
返回顶部