Я использую промежуточное программное обеспечение JWT + удостоверение ASP.NET для установки простого имени пользователя / пароля в моем проекте ASP.NET Core WebAPI.
Токены будут действительны в течение 15 минут.Я думаю, что я буду использовать концепцию «Обновить токен», чтобы пользователь вошел в систему, когда он все еще просматривает сайт (SPA) или использует мобильное приложение (как насчет опции remember me
? Я бы создал токен, который действителен дляможет месяц?)
Итак, есть ли способ отозвать сгенерированный токен?Я думаю о проверке (по каждому запросу), имеет ли пользователь право доступа к API.Может быть, есть другой способ обработки этих случаев?
Я вижу таблицу AspNetUserTokens.Может быть, есть способ автоматически хранить там JWT ?!В настоящее время я использую ASP.NET Identity только для аутентификации пользователя.