2016-05-30 12 views

Antwort

1

Nein, es gibt keinen Grund, JWT-Tokens auf der Serverseite zu speichern. Sie können das Token überprüfen, indem Sie die Signatur überprüfen. Keine Notwendigkeit, mit irgendeinem Server zu sprechen.

Wenn die Token eine kurze Zeit zu leben haben, gibt es keine Notwendigkeit, die Zugriffstoken selbst zu widerrufen.

Refresh-Token auf der anderen Seite sind auf dem Autorisierungsserver gespeichert sind, haben eine lange Zeit zu leben und zu widerrufen werden kann.