Токены сессии

Доменная сущность Версия: 0.1 draft

Учёт выписанных и отозванных токенов по jti. Даёт настоящий выход: токен можно аннулировать до истечения, а его контекст — вытеснить из кэша.

⟨/⟩ Исходник

1. Назначение

JWT сам по себе действителен до истечения — отозвать его нельзя. Чтобы выход был настоящим, Сервис ведёт две парные записи по jti:

jti — общий ключ: он и в токене, и в записи, и в ключе кэша контекста.

2. Инварианты

Свойства

СвойствоТипОписание
IdGuidИдентификатор записи.
JtiStringУникальный идентификатор токена (claim jti) — ключ сессии и ключ кэша контекста.
IssuedAtDateTimeМомент выписки.
ExpiresAtDateTimeМомент истечения.

Связанные артефакты

Документы