JWT令牌可接受的最大过期时间是多少

JWT令牌可接受的最大过期时间是多少,jwt,Jwt,我想知道我可以设置的JWT令牌过期的最大值是多少 谢谢 没有关于过期时间的规定。它主要取决于使用令牌的上下文 : JWT必须包含的一组声明才被视为有效,这组声明依赖于上下文,不在本规范的范围内 因此,您可以考虑对于关键过程,可能需要短的生命周期(仅几秒钟或几分钟)。对于不重要的上下文,一个月的生存期、一年甚至一个没有到期时间的令牌都是可以接受的。令牌仍然有效的最大允许年龄。它以秒或描述时间跨度zeit/ms的字符串表示。例如:1000、“2天”、“10小时”、“7天”。数值被解释为秒数。如果使用

我想知道我可以设置的JWT令牌过期的最大值是多少


谢谢

没有关于过期时间的规定。它主要取决于使用令牌的上下文

:

JWT必须包含的一组声明才被视为有效,这组声明依赖于上下文,不在本规范的范围内


因此,您可以考虑对于关键过程,可能需要短的生命周期(仅几秒钟或几分钟)。对于不重要的上下文,一个月的生存期、一年甚至一个没有到期时间的令牌都是可以接受的。

令牌仍然有效的最大允许年龄。它以秒或描述时间跨度zeit/ms的字符串表示。例如:1000、“2天”、“10小时”、“7天”。数值被解释为秒数。如果使用字符串,请确保提供时间单位(天、小时等),否则默认使用毫秒单位(“120”等于“120ms”)。没有最大限制。

否则默认使用毫秒单位-对于JWT,这不是真的。令牌的
exp
是从1970-1-1 00:00:00UTC开始以秒为单位计数的unix时间戳。对于您所使用的语言/框架,您所说的可能是正确的,但这是一个纯粹的
JWT
问题。