У меня есть larevel REST API, который использует tymondesigns/jwt-auth для аутентификации и хочет масштабировать приложение с одного сервера на несколько серверов с помощью балансировки нагрузки спереди.Может ли Jwt-Auth в laravel обрабатывать недействительные токены в конфигурации с несколькими серверами?
В потоке используется промежуточное ПО RefreshToken, и по существу токен признается недействительным после каждого запроса, а новый возвращается вместе с ответом. (https://github.com/tymondesigns/jwt-auth/wiki/Authentication)
Как jwt собирается управлять недействительными токенами в конфигурации с несколькими серверами, где токен недействителен с использованием одного сервера, а новый запрос с использованием недействительного токена попадает на другой сервер?
Зачем нужен новый запрос с недействительным токеном? Не получает ли пользователь новый действительный токен? – Alex7
, что касается безопасности. Если хакер получает недействительный токен (игнорируя то, как он получает его часть), этот токен не может быть признан недействительным для другого сервера в конфигурации кластера. Следовательно, он может использовать его действительные запросы. – Danny