2016-07-22 62 views
0

这是与使用jwt有关的体系结构问题。在设备之间重复使用JWT或创建新令牌

当用户在我的移动应用程序登录时,我生成一个jwt。我不知道当同一用户在多个移动设备上登录时要遵循什么策略:在所有设备中共享相同的jwt或为每个设备登录创建一个新的jwt?

回答

0

为每个登录名创建一个新的令牌。

除了安全问题,只是不实际。重用令牌需要将它们存储在服务器上。这消除了JW的一个优点:不需要服务器空间。当令牌即将到期时会发生什么?你发布一个新的智威汤逊?否则你不会同步设备