JWT токене закодирована дата его «смерти». Ты можешь создать модель Сессии, куда будешь помещать, при входе данные о клиенте в том числе jwt. И сравнивать, токен отправленный с клиента и лежащий в твоей БД.
Вот отличная статья о jwt. Там есть отличное объяснение как обновлять access_token с помощью refresh_token.
https://gist.github.com/zmts/802dc9c3510d79fd40f9dc38a12bccfc
Мобильное приложение не я делаю. Токен удалять из базы, возможно из sqlit'а (Хз, какую базу они используют). Проблема уже решена и не актуальна, спасибо.
Обсуждают сегодня