Odvolanie prístupových tokenov
Balík predvolene registruje revoker, ktorý nič nerobí (NullAccessTokenRevoker), takže funguje samostatne. Zaregistrujte vlastný adaptér, ktorý pri odvolaní relácie alebo rodiny zneplatní prístupové tokeny:
use RoundlyConsulting\RefreshTokens\Contracts\AccessTokenRevoker;
$this->app->singleton(AccessTokenRevoker::class, DenylistAccessTokenRevoker::class);
final class DenylistAccessTokenRevoker implements AccessTokenRevoker
{
public function revoke(#[\SensitiveParameter] string $accessReference): void
{
// e.g. add $accessReference to your jwt jti denylist until its TTL expires
}
}Balík volá revoke() s hodnotou access_reference riadku — tou, ktorú ste odovzdali ako accessReference pri vydaní či rotácii — pre každý živý odkaz, ktorý odvolanie ukončí: odhlásenie, odvolanie všetkého, odvolanie relácie aj čistenie rodiny pri detekcii zneužitia. php artisan about ukáže, či je skutočný revoker zaregistrovaný (BOUND).
Prejavte lásku k open source
Tento balík je zadarmo pod licenciou MIT. Ak vám šetrí čas, jednorazový príspevok alebo členstvo na Patreone nám pomôže ho ďalej udržiavať, testovať a dokumentovať.
Ďalšie spôsoby podpory vrátane kryptomienOdoslaním daru súhlasíte s našimi podmienkami prijímania darov.
Chcete to zabudovať do svojho produktu?
Naše balíky integrujeme do zákazkových Laravel a AI riešení. Napíšte nám, na čom pracujete, a ozveme sa do 48 hodín.