ASP.NET Core Web Api之JWT刷新Token(三)

前言 如題,本節我們進入JWT最後一節內容,JWT本質上就是從身份認證服務器獲取訪問令牌,繼而對於用戶後續可訪問受保護資源,但是關鍵問題是:訪問令牌的生命週期到底設置成多久呢?見過一些使用JWT的童鞋會將JWT過期時間設置成很長,有的幾個小時,有的一天,有的甚至一個月,這麼做當然存在問題,如果被惡意獲得訪問令牌,那麼可在整個生命週期中使用訪問令牌,也就是說存在冒充用戶身份,此時身份認證服務器當然也
相關文章
相關標籤/搜索