问答详情
源自:7-1 课程总结

JWT 模式的疑问

老师麻烦问下,用JWT可以区分同一个用户在不同设备登录吗 ? 譬如,小A用户用账号 admin  密码 1234567 登录 服务器分发一个token , 如果小B用户同样用账号 admin 密码 1234567 登录 服务器再发出去一个token 。 可以让小A用户的token直接失效,只有小B用户的token生效吗?

提问者:慕粉2323425216 2019-04-24 15:39

个回答

  • 爱编程的男孩
    2019-10-13 21:58:50

    可以刷新token去判断,比如新设备登录后将之前的token置为无效

  • 慕粉1722276756
    2019-07-11 19:28:35

    那个token设置了有效期呢,3600啊

  • qq_A梦_24133568
    2019-07-01 23:46:47

    JWT的token不能主动失效。和session不一样

  • 慕虎5039669
    2019-06-19 12:29:16

    那你只能在签发token的是加入设备标识,设备标识也要存储起来,验证码token的时候验证设备标识是否一致

  • 你认识小明吗
    2019-05-21 00:17:28

    可以对比是通过账号密码获取token的签发时间是否相同