需求:
用户在新设备上登录账户,我需要把上次登录生成的token撤销掉,查看了jwt-go的文档没有找到相关的方法。
这个是逻辑问题,在注销的时候就销毁token就可,你的注销操作时在js前端操作的,等再登录重新生成并且存储
或者,
存储到redis中,字符串或者hash类型都可以,
将数据做出json形式 {token:'.....', is_expire: 0}
类似的数据,然后is_expire 置为1 就可以实现这个token无效, 或者直接删除这个token
在验证token的时候先在redis里验证
#4
更多评论