laravel jwt 做API 退出登录(注销) 该怎么弄? 如何让token失效?百度找了一圈都没有..
估计你没仔细看文档有误区,说下我的理解:jwt本身是为api设计的,前后端分离情况下,退出只是前端的事儿,直接清除掉本地存储的token即可。token本身是有时效的(默认2小时吧),时效过了之后就不能用了(短时间内会被加入到blacklist里面),所以不用担心,没有消除掉token(使token失效)。
把token清除了就失效了,你说的别人拿了我的token的问题,这是浏览器泄露问题,这种问题就无解了(正常情况下也不会发生)
我之前也搜过这个问题,后来发现貌似没有退出功能。