Задать вопрос
@KiberionCoder
Программист. Разработчик C# .NET

ASP.NET Core. JWT. Как отозвать токен?

Всем привет. Пишу приложение на ASP.NET Core. Делал все как в этой статье: ASP.NET Core | JWT-токены.

Создал метод для смены пароля. Теперь вопрос. После смены пароля мне нужно сделать токен недействительным. Или обновить его. Как я могу это сделать? Т.к. нужен выход со всех устройств.

Я не очень разбираюсь в JWT. Буду рад слышать ваши ответы.
  • Вопрос задан
  • 1002 просмотра
Подписаться Средний Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Инженер по тестированию
    5 месяцев
    Далее
  • Компьютерная академия «TOP»
    Разработка на Python
    1 год
    Далее
  • Слёрм
    Python для инженеров
    3 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
petermzg
@petermzg
Самый лучший программист
1. В токене нет пароля, по этой причине зачем его обновлять?
2. В токене содержится (не обязательно) поле jti, что является вашим уникальным идентификатором данного токена (JWT ID). На серверной стороне можете создать список таких идентификаторов и определить действия для запросов, что придут с токеном имеющим данное ID. Время жизни данного списка должно быть дольше времени валидности данного токена.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы