@KiberionCoder
Программист. Разработчик C# .NET

ASP.NET Core. JWT. Как отозвать токен?

Всем привет. Пишу приложение на ASP.NET Core. Делал все как в этой статье: ASP.NET Core | JWT-токены.

Создал метод для смены пароля. Теперь вопрос. После смены пароля мне нужно сделать токен недействительным. Или обновить его. Как я могу это сделать? Т.к. нужен выход со всех устройств.

Я не очень разбираюсь в JWT. Буду рад слышать ваши ответы.
  • Вопрос задан
  • 926 просмотров
Пригласить эксперта
Ответы на вопрос 1
petermzg
@petermzg
Самый лучший программист
1. В токене нет пароля, по этой причине зачем его обновлять?
2. В токене содержится (не обязательно) поле jti, что является вашим уникальным идентификатором данного токена (JWT ID). На серверной стороне можете создать список таких идентификаторов и определить действия для запросов, что придут с токеном имеющим данное ID. Время жизни данного списка должно быть дольше времени валидности данного токена.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы