Как отозвать токен-носитель JWT в Asp.net Web API - PullRequest
0 голосов
/ 11 июня 2018
  1. Можем ли мы сделать токен на предъявителя jwt недействительным

1 Ответ

0 голосов
/ 14 июня 2018

Предполагается, что токен-носитель JWT является автономным токеном, который включает в себя проверяемую метку времени истечения.Типичные развертывания не позволяют отозвать его, поскольку нет объекта, который бы сообщал вам, что он отозван.Если вы контролируете сторону «эмитента», вы можете изменить это поведение самостоятельно, но это побеждает основную причину использования JWT.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...