Ядро asp.net jwt - Не сохранить обновление токен правильно? - PullRequest
0 голосов
/ 22 мая 2018

У меня есть основное веб-приложение asp.net, которое использует токен jwt для аутентификации.мое приложение генерирует токен в качестве токена доступа и другой веб-токен json в качестве токена обновления, срок действия которого истек после того, как истек недельный токен доступа.токен обновления содержит только утверждение о том, что его значением является идентификатор пользователя.по истечении срока действия маркера доступа пользователь запрашивает новый токен доступа с помощью маркера обновления.мой вопрос, так ли это правильно и безопасно?потому что я прочитал Несколько статей о токене обновления с jwt в ядре asp.net и во всей статье сказано, что токен обновления должен быть guid и сохранять на сервере.

1 Ответ

0 голосов
/ 07 декабря 2018

Я предполагаю, что с точки зрения дизайна не ясно, что токен обновления должен храниться в базе данных, я также пытался найти тот же ответ, и я задал вопрос, связанный с этой темой, и получил ответ с сохранением обоих сценариев в БД и без сохраненияв БД.

Использование таблицы AspNetUserTokens для хранения токена обновления в ASP.NET Core Web Api

Надеюсь, это поможет

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...