当然如果只是用JWT存储少量数据并且安全性要求也没有那么严格情况下,不用redis,完全客户端存储也是可行的,因为在加入私钥的情况下要解密难度还是很大的。
至于提前失效可以在后端加入更多的逻辑来实现。或者直接不允许提前失效,后端只不续签Token,这样对用户体验会有一些影响,就看现实中怎么取舍了。
如何优雅的处理JWT过期问题一上来就是干,然后翻车了 初次看到JWT,然后就觉得分布式session就是个垃圾,设置过期时间15天,过期提现前端刷新。一推理立马翻车,如果用户登陆的时候是14天23小时5...