JavaerLQ opened this issue 4 years ago · 1 comments
用户发送logout请求后,token客户端还生效着呢,如何让该token处于失效状态呢?
默认使用Redis模式可通过删除相应key键值实现 如果使用JWT则无法收回令牌,算是JWT的小缺点【可尝试增加记录JWT标记失效状态下次验证时校验】