Laravel JWT Logout 坑位解疑

根据文档logout()是这样的例子

public function logout()
    {
        $this->guard()->logout();

        return response()->json(['message' => 'Successfully logged out']);
    }

自己想怎么没有任何操作返回值就直接给页面返回退出成功的提示呢?自己用原来的token还是可以使用啊,想想是不是一个bug?

后来测试时发现使用已经退出的token 去 refresh 新token时提示:

message:"The token has been blacklisted"
status_code:500
结论:logout()这个函数没有错,只是它不是马上失效,而是下次刷新token无法再刷新了,也就是这时这个token失效了

JWT 中文文档介绍,可能有点不太详细:https://laravel-china.org/articles/10885/full-use-of-jwt

你可能感兴趣的:(Laravel JWT Logout 坑位解疑)