首页 > 解决方案 > 如何在 Asp.net Web API 中撤销 JWT Bearer Token

问题描述

  1. 我们可以将 jwt 不记名令牌设为无效吗

标签: asp.netauthenticationasp.net-web-apic#-4.0jwt

解决方案


JWT 不记名令牌应该是包含可验证到期时间戳的自包含令牌。典型的部署不允许撤销它,因为没有实体会告诉您它已被撤销。如果您控制“发行者”方面,您可以自己更改该行为,但这会破坏使用 JWT 的主要原因。


推荐阅读