我在. net core2.2web API中有应用程序,有jwt身份验证,也有过期日期。这里我对这个jwt令牌和webapi令牌库的安全性有一些疑问
1:在这里,我之前的jwt令牌遇到了问题,具有相同的重新登录(对于同一用户)这里的令牌是不同的,但前一个令牌在其到期日期之前也有效,所以我想知道如何处理前一个令牌,该令牌仍然有效,但有一个新的令牌</em
我是asp.net核心的新手,还处于学习阶段,我有一个Rest API,它处理所有身份,并根据授权请求返回一个JWT。我现在已经创建了一个新的.NET核心web应用程序,并且我已经使用该应用程序接口来获取令牌,这个新应用程序的基本流程是
.NET CORE Web Applicaiton -> Calls(With UserCredentials) WebAPI to get Token -> Web Api returns a token with all claims including