우리가 알고있는 첫 번째 방법은 브라우저의 쿠키를 삭제하는 것입니다.nodejs에서 jsonwebtoken을 사용하여 로그 아웃 기능을 구현하는 방법
하지만 서버 측에서 토큰을 파괴하는 방법이나 서버 측에서 로그 아웃 기능을 확인하는 방법을 알고 싶습니다.
우리가 알고있는 첫 번째 방법은 브라우저의 쿠키를 삭제하는 것입니다.nodejs에서 jsonwebtoken을 사용하여 로그 아웃 기능을 구현하는 방법
하지만 서버 측에서 토큰을 파괴하는 방법이나 서버 측에서 로그 아웃 기능을 확인하는 방법을 알고 싶습니다.
JWT를 사용하는 것이 가능하지 않다고 생각합니다. 대신 토큰을 블랙리스트에 올릴 수 있습니다.
내가 토큰이 사용 창 내에서 사용할 수있는 횟수를 제한하는 조절 메커니즘을 구현하고 생각했습니다 https://auth0.com/blog/blacklist-json-web-token-api-keys/가능한 해결 방법을 살펴보십시오. 난 당신이 마지막으로 토큰을 사용자가 사용하고 그것을 최대 무효로 카운트를 설정하는 데 필요한 것이라고 생각합니다.