私はJWTのドキュメントを読むとき、リクエストヘッダで暗号化されていて実際にはJWTがステートレスであるため、セッションを使用してユーザデータを保存する必要がないことを理解しました。この場合JWTトークンを無効にしたいとき、JWTとセッションクッキーの違いは何ですか?
しかし、私は私のユーザーが無効の場合は、JWTのトークンを削除したい。..
、私のJWKミドルウェアでは、トークンを検証した後、私はかどうかをチェックするための私のMongoDBでクエリを取得する必要がありますそのユーザーはアクティブまたは非アクティブです。
これはステートレスではありません。一方、mongoDBはセッションを保存するための良いデータベースではないため、mongoDBの大きなオーバーロードです! Redisが必要です。Redisを使用したいのですが、セッションとCookieとJWTの違いは何ですか?
ありがとうございます。この質問を読むことができますか?https://stackoverflow.com/questions/46069698/refresh-token-bug-in-jwt-method –