jwt-auth中JWT_TTL和JWT_REFRESH_TTL分别是什么意思
1 2 |
JWT_TTL=60 #token有效期,默认60分钟,单位分钟,ttl失效,refresh_ttl有效时可以刷新获取新的token JWT_REFRESH_TTL=20160 #token允许刷新时间,默认20160分钟(2周),单位分钟,refresh_ttl失效后,需要重新登陆。 |
JWT-TTL 类似session的有效期,就是在多长时间内,使用这个token是有效的。过了有效期,再刷新这个token,就会提示已过期,如果同一个用户【用户名或者密码什么的】重新生成token,则旧token再使用,就会提示他是进入了black_list,黑名单。
JWT_REFRESH_TTL 这个的意思就是黑名单上的token多长时间可以重新被使用。
噢!评论已关闭。