首页 > 解决方案 > 当管理员停用用户但在停用时他已经登录时,如何防止用户访问 API

问题描述

我有一个登录的用户,同时ADMIN停用了他。
当他登录时,他可以访问 API,所以我该如何阻止他,我正在使用jwt

标签: node.jsjwt

解决方案


您可以从 JWT 获取用户 ID。然后,在API中进行操作时,检查用户是否被禁止。如果用户被禁止,则发送回复说用户被禁止。因此,他将被“停用”。

在此处输入图像描述


推荐阅读