首页 > 解决方案 > JWT 刷新令牌是否具有安全优势?

问题描述

我知道使用刷新令牌来生成访问令牌会使您的服务器更具可扩展性,因为您可以拥有一个专用服务器,只需获取刷新令牌并提供访问令牌。

但我想知道刷新令牌的概念是否也提供安全优势?

最后,无论是无限刷新令牌被泄露,还是你只是有一个无限访问令牌被泄露,这都无关紧要。最后,无论哪种情况,您都必须使一个令牌无效。我是对的还是我错过了什么?

标签: securityauthenticationjwttokenrefresh-token

解决方案


推荐阅读