Каков правильный способ реализации URL-адреса revoke token в FastAPI, Django, Flask?

Я реализую JWT в FastAPI, Какой правильный способ отозвать доступ и обновить токены для выхода из системы?

  1. Единый URL выхода для отзыва доступа и обновления
  2. Индивидуальный URL для отзыва доступа?

Заранее спасибо

JWT разработан как stateless, что означает, что когда JWT создан, вы не можете истечь срок его действия на стороне сервера. Вам просто придется ждать, пока срок его действия истечет, или вы можете сказать клиенту удалить его.

Если вы все еще настаиваете на удалении JWT на стороне сервера, вам понадобится какой-то черный список, как описано в этом посте

Вы также можете взглянуть на функциональность черного списка в Django rest_framework_simplejwt,

Вернуться на верх