django jwt不设置超时时间
时间: 2023-10-07 16:08:51 浏览: 93
设置语音前端点:静音超时时间,即用户多长时间不说话则当做超时处理
如果你在 Django JWT 中不设置超时时间,那么默认情况下 JWT 令牌将不会过期。这意味着,一旦用户获得了 JWT 令牌,他们将一直保持登录状态,直到他们主动退出或者令牌被撤销。
然而,这种情况下存在安全风险。因为 JWT 令牌不会过期,如果用户的令牌被盗用或者泄露,攻击者可以使用该令牌来访问用户的账户,而且攻击者可以一直持续访问直到用户主动退出或者令牌被撤销。
为了提高安全性,建议在 Django JWT 中设置一个合理的超时时间,以便在一定时间后自动使令牌失效。这样可以降低攻击者利用被盗用的令牌进行恶意访问的可能性。
阅读全文