c# – 如何在web api中强制使用无效的承载令牌?
发布时间:2020-12-15 22:04:28 所属栏目:百科 来源:网络整理
导读:我不得不在我的网络API中删除超过90个用户. 我正在使用web api 2个人帐户. 但删除此用户后,他们仍然可以使用我的web-api,因为访问令牌会缓存在某处. 怎么预防? 解决方法 因为令牌存储在客户端而不是服务器上,所以你不能手动无效令牌. 但我找到了三个解决方
我不得不在我的网络API中删除超过90个用户.
我正在使用web api 2个人帐户. 但删除此用户后,他们仍然可以使用我的web-api,因为访问令牌会缓存在某处. 怎么预防? 解决方法
因为令牌存储在客户端而不是服务器上,所以你不能手动无效令牌.
但我找到了三个解决方案:1’st – 等到令牌过期(14天,对我来说太长了)2′ – 更改服务器上的日期,当我向服务器日期添加14天时,所有令牌都已过期(但在生产服务器上这是不可接受的)3’rd – 更改服务器上的机器密钥. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |