所以这里是我的场景,我生成了一个jwt令牌,并将该令牌存储在redis中并保存了1小时的TTL。 现在我看到的大多数教程使用jwt.verify验证令牌..我需要验证jwt吗?
我知道他们正在核实令牌是真实与否
为什么我需要使用jwt.verify ..为什么不能我用redis.exists检查令牌是真实的或不..
大多数人说,我们可以用智威汤逊的主要特点是无需使用数据库来检查用户和到期..
但在我的场景我不能存储所有的令牌..所以我使用redis来存储令牌与会话信息。
问题是 1.所以我不应该使用jwt这种情况。 2.我可以跳过jwt.verify吗?
我是一个新手节点..
如果您还在存储令牌,那么您使用jwt获得了什么? –
这就是问题..我没有使用数据库时需要使用jwt吗? – Sathish
继续在这里讨论https:// github。com/dwyl/hapi-auth-jwt2/issues/106 – Sathish