私はLaravel 5.2とtymondesigns/jwt-authを使用しています。Laravel JWTの再認証時に古いトークンをブラックリスト
ユーザーがログアウトせずに再度ログインした場合、古いトークンをブラックリストに登録することはできますか?私は古いトークンのセキュリティについて興味があります。
私は現在、APIとしてLaravelを使用しているため、モバイルデバイスの「常にログインしています」を改善する方法についての提案はありません。
私の現在の構成は次のとおりです。TTL = 1時間& refresh_ttl = 2週間
私は 'jwt.refresh'を追加しました。トークンが各要求で更新されていますが、古いトークンはブラックリストに載っていません。 jwt設定ファイルをチェックしたところ、ブラックリストはすでに有効になっています。何か案が? –
猶予期間が有効になっていますか? ''blacklist_grace_period' => 0、' – Jeff
まだ古いトークンをブラックリストに入れることはできません。なぜ、どのようにこれを解決するためのアイデアはまだありません。実際には、私は[SampleApi](https://github.com/zulfajuniadi/sampleapi)をこのプロジェクトに使用しています。 –