NodeJs之Express的Jwt

/ 默认分类 / 没有评论 / 3210浏览
  1. 使用Jwt时用户更改密码或者退出时清除客户端存储的数据
  2. 在后端可以比较请求来源的ip,需要将ip存储到jwt中
  3. 维护一个数据库表,存储用户id和token,比较存储的token和用户请求时的token,当用户操作时更新该 表的数据
  4. 将jwt过期时间设置短点