我正在为 node.js 使用 jsonwebtoken 包:
像这样创建令牌:
var token = jwt.sign(user, tokenSecret, {expiresInMinutes: 1});
像这样验证:
jwt.verify(token, tokenSecret, function(err, decoded) {
if(err) return done(new Error('Invalid authentication!'));
if(!decoded) return done(null, false);
return done(null, decoded, { scope: 'all'});
});
但是我的令牌永不过期(我在“请求”之间等了几分钟)。