我正在学习 Angular,并通过检查令牌是否过期来查看很多用户授权示例。例如,如果用户有一个令牌并且它没有过期,让他访问受保护的根。我不明白,这是作为一个简化的例子显示的,还是真的是通常的做法。从技术上讲,如果我的令牌没有过期但签名无效,我仍然会通过授权的初始阶段并“更接近”受保护的资源。我误解了什么吗?
然后,如果我还在后端使用 Django REST JWT,它允许在服务器端验证令牌。这意味着应该在每个操作上将请求发送到服务器。这不是授权的正确方式还是有其他目的?
一般来说,授权用户或用户操作的正确方法是什么?