Использование JWT Signature для добавления в черный список токенов - PullRequest
1 голос
/ 21 сентября 2019

Рекомендуется ли использовать часть подписи токена JWT для внесения в черный список отозванных токенов?Причина в том, что я хочу исправить размер идентификатора, который я храню для отозванного токена в моей базе данных.В будущем я мог бы добавить больше данных к своей полезной нагрузке JWT, и у меня нет никакого уникального JTI в токене.

Используемый мной алгоритм подписи - HS256.

...