我通过在自定义登录 API 中生成 JWT(JSON Web 令牌)在 Azure 移动服务中使用自定义身份验证。一旦用户拥有 JWT,它就会一直有效,直到达到其编码的到期时间。
除了在每个经过身份验证的请求上针对会话表显式检查 JWT 令牌之外,还有一种方法可以在 JWT 令牌到期时间之前使其无效(就像用户注销时会发生的那样),以便使用该令牌作为值发出的任何后续请求在X-ZUMO-AUTH
标头中永远不会到达任何表 API 或自定义 API 脚本?
我通过在自定义登录 API 中生成 JWT(JSON Web 令牌)在 Azure 移动服务中使用自定义身份验证。一旦用户拥有 JWT,它就会一直有效,直到达到其编码的到期时间。
除了在每个经过身份验证的请求上针对会话表显式检查 JWT 令牌之外,还有一种方法可以在 JWT 令牌到期时间之前使其无效(就像用户注销时会发生的那样),以便使用该令牌作为值发出的任何后续请求在X-ZUMO-AUTH
标头中永远不会到达任何表 API 或自定义 API 脚本?