首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >没有JWT idToken怎么管理GITkit账号?

没有JWT idToken怎么管理GITkit账号?
EN

Stack Overflow用户
提问于 2015-08-20 01:45:45
回答 1查看 80关注 0票数 0

如果我不应该保留JWT ( " gtoken“idToken ),而只是将它用于身份验证,那么如何使用...?mode=manageAccount特性,这取决于gtoken中是否存在idToken?

保持它存储在后端,并添加一个重定向步骤,在重定向到...?mode=manageAccount之前设置它,然后删除它?

EN

回答 1

Stack Overflow用户

发布于 2015-08-20 06:50:38

不建议保留ID标记来维护会话,而应该生成一个单独的会话ID。

manageAccount中的操作(更改电子邮件、更改密码)需要存在最近的ID令牌,因此存在一个旧的、可能已过期的令牌不会有什么帮助。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32102230

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档