ご存じのように、セッションベースの代わりにトークンベースの認証を使用するいくつかの理由があります。JWTの時間切れ問題
セッションベースでは、もちろん有効期限があります。したがって、ユーザーがしばらくアクティブでない場合、セッションは期限切れになります。しかし、期限切れになる前に、サーバーに要求を送信すると、彼の時間は延長されます。
hereについては、JWT
という素晴らしいチュートリアルがあります。トークンの有効期限はです。です。有効期限を100秒に設定した場合、トークンに署名するとします。ユーザーがアクティブであるかどうかは関係ありません。 100秒後にトークンはもう有効ではありません。これはユーザーを煩わせる。時間を延長する方法はありますか?
本当のアプローチか、間違いがありますか?何か案が?
私はあなたの質問に答えましたか? – Maxwelll