Я использую Laravel 5.2 и tymondesigns/jwt-auth.
Можно ли внести в черный список старый токен, если пользователь снова вошел в систему без выхода из системы? Мне интересно узнать о безопасности старых токенов.
Есть какие-нибудь предложения о том, как улучшить функцию «постоянный вход в систему» на мобильных устройствах, поскольку в настоящее время я использую Laravel в качестве API?
Моя текущая конфигурация: ttl = 1 час иrefresh_ttl = 2 недели
Подробнее здесь: https://stackoverflow.com/questions/370 ... aravel-jwt