jwt), при логине юзера генерируется токен, и он используется в каждых запросах.
Так вот, надо сделать чтобы токен был одноразовым. Т.е. если юзер залогинился даём ему токен, если приходит залогиниться от это юзера еще раз, надо инвалидировать предидущий токен. Как реализовать такой кейс?
Эту дискуссию лучше перенести в кжвм чят. Но по существу, для этого придётся куда-то положить действующий токен и валидировать по нему приходящий токен каждый раз
Обсуждают сегодня