0

我正在研究框架提供的示例

在 To-Do 示例中,它具有 JWT 身份验证。

生成的令牌会过期多久?

我没有看到第二个或类似的参数,这可以帮助解决这个问题

链接: https ://github.com/strongloop/loopback-next/tree/master/examples/todo-jwt

或者

lb4 示例 todo-jwt

4

1 回答 1

2

@loopback/todo-jwt示例利用@loopback/authentication-jwt,它提供了可配置的默认值。

默认情况下,令牌在21600 秒(git permalink)到期,刷新令牌在216000到期(git permalink

这两个都是可配置的(git permalink):

// Inside RestApplication constructor

// for jwt access token expiration
this.bind(TokenServiceBindings.TOKEN_EXPIRES_IN).to("<Expiration Time in sec>");
// for refresh token expiration
this.bind(RefreshTokenServiceBindings.TOKEN_EXPIRES_IN).to("<Expiration Time in sec>");
于 2021-03-03T15:32:27.280 回答