我正在开发一个Go在后端和基于 JWT 的身份验证中使用的 Web 应用程序。当用户登录时,我会向他们发送过期时间较短的访问令牌和过期时间较长的刷新令牌。这两个令牌都包含username在它们的有效负载中。它们是用不同的秘密创建的。我的问题是关于注销。当用户发送注销请求时,我想使其刷新令牌无效,以便他们需要在注销后再次登录。对于解决方案,我将把刷新令牌存储在我数据库的黑名单表中。我的问题是我是否需要在将刷新令牌存储到数据库之前对其进行哈希处理。谢谢。
Go
username
慕容3067478
相关分类