내 nodej 프로젝트에 JWT 토큰을 구현했지만 토큰 취소 요구가 토큰 수명을 완전히 제어 할 수 있도록 참조 베어러 토큰으로 전환하게했습니다. 내 프로젝트 요구 사항에 따라 :참조 토큰 생성 모범 사례
- 토큰은 자기 설명 적 JWT 토큰보다 합리적으로 짧아야합니다.
- 토큰이 서버에서 발행되도록하려면 (JWT의 hs256 확인과 같은) 몇 가지 방법이 있어야하지만 참조 토큰에 페이로드 섹션이 없으므로 상황이 더욱 복잡해집니다.
안전하고 추측 할 수없는 참조 토큰을 구현하는 모범 사례는 무엇입니까?