原因是该参数,摘要 描述为 时钟倾斜,在JWT中作用为过期后 在一定时间内还允许此 Token 正常使用
翻开源码:
在上图我们可以得知 JWT 如果在不设置 ClockSkew 属性 默认是在过期到达后,时间倾斜五分钟,就是Token延缓五分钟失效
记.Net Web Api 使用JWT发现过期时间到了后还能继续访问得问题
最新推荐文章于 2024-05-10 16:49:33 发布
原因是该参数,摘要 描述为 时钟倾斜,在JWT中作用为过期后 在一定时间内还允许此 Token 正常使用
翻开源码:
在上图我们可以得知 JWT 如果在不设置 ClockSkew 属性 默认是在过期到达后,时间倾斜五分钟,就是Token延缓五分钟失效