2016-07-22 10 views
0

これはjwtの使用に関連するアーキテクチャ上の問題です。デバイス間でのJWTの再利用または新しいトークンの作成

ユーザーがモバイルアプリにログインすると、jwtが生成されます。同じユーザーが複数のモバイルデバイスにログインしたときに、どのような戦略をとるべきかわからない:すべてのデバイスで同じjwtを共有するか、デバイスログインごとに新しいjwtを作成するか?

答えて

0

ログインごとに新しいトークンを作成します。

セキュリティの問題は別として、実用的ではありません。トークンを再利用するには、トークンをサーバーに格納する必要があります。これにより、JWの利点の1つが除去されます。サーバースペースが不要です。トークンの有効期限が近づくとどうなりますか?あなたは新しいJWTを発行しますか?そうでなければ、デバイスを同期させません

関連する問題