JWTを使用してnode.jsバックエンドアプリケーションを作成していますか。私の場合、要件は単純です。認証トークンには有効期限がありません。しかし、私はJWTを無効にする際にユーザーがパスワードを変更したときに問題に直面しています。有効期限のないJWTトークンを無効にする方法
ユーザーがパスワードを変更すると、新しいJWTトークンを作成して古いトークンを削除しますが、ユーザーは以前のJWTトークン(他のログイン済みのデバイス)を使用してアプリケーションにアクセスできます。
誰も私にこのシナリオを回避する方法を教えてもらえますか?
これは私が探していたものです。以前の回答リンクに続いています。 JWTの無効化に本当に役立つことがわかった。本当にありがとうございました。 –