关于jwt生成的token存储问题

来源:10-12 用户登录-2

慕无忌King

2019-05-05

在LoginHandler类中,通过userid,nickname和过期时间生成了一个token,这个token是存储在哪了呢?是redis缓存数据库么?如果是的话,可是并没有发现jwt设置redis缓存的地方,如果不是,那么这个token是存储在哪了呢

写回答

1回答

bobby

2019-05-07

token并不会保存在任何地方,这一串token能解密出来就证明是该用户登录了

0
4
bobby
回复
慕无忌King
前后端分离并且模式是jwt的话,相对容易容易很多,因为jwt的模式就是将token存在本地,然后将每次将token放在headers中,如果想要退出也简单,直接删除本地的token就行了,所以第二个手机登录你想要让第一个手机登录不太靠谱,因为你没法通知第一台手机删除本地的token, 因为jwt是不会在服务器保存的,所以你想要让一个token失效不太现实,除非你自己改token的逻辑
2019-05-10
共4条回复

Tornado从入门到进阶 打造支持高并发的技术论坛

异步IO并发编程/Form,ORM/aiomysql、peewee-async/epoll

593 学习 · 350 问题

查看课程