首页 > 解决方案 > Refresh JWT 令牌实施的正确流程

问题描述

我正在尝试了解刷新 JWT 的流程和实现。

  1. 当用户登录时,发送一个 15 分钟后过期的用户信息的 jwt 令牌,以及 7 天后过期的一些加密字母的 jwt。
  2. 将密码字母保存在数据库中。
  3. 在对服务器的每个请求中,重新创建用户的 jwt 令牌并将其发回。
  4. 在客户端,当用户信息的 jwt 令牌过期时,将带有神秘 jwt 令牌的发布请求发送到刷新该令牌的路由。

这个流程正确吗?如果是这样,神秘令牌何时刷新?

标签: node.jsserverjwtfrontendbackend

解决方案


推荐阅读