Во многих приложениях есть такой эндпоинт.
Фронтенд удаляет JWT после того, как пользователь нажимает «Выйти». Но вот вопрос… Действительно ли пользователь вышел из системы?
Что, если:
• JWT скопировали до выхода?
• Срок действия токена ещё не истёк?
• Другое устройство всё ещё использует тот же токен?
Будет ли ваш бэкенд по-прежнему принимать этот JWT? Как вы реализуете выход из системы в архитектуре со stateless JWT?
Полезные ресурсы по Java 👩💻| Наш канал в MAX 🟪
Post #7695
1.19K

- 🔥 7
- ❤ 1
- 👍 1