Jwt 如何在Auth0中关闭刷新令牌?

Jwt 如何在Auth0中关闭刷新令牌?,jwt,single-sign-on,auth0,refresh-token,disable,Jwt,Single Sign On,Auth0,Refresh Token,Disable,Auth0中的刷新令牌永远不会过期。如果有人发现了另一个用户留下的一个,那么不管有多长时间,这个人都可以得到一个新的身份验证令牌。那不好。我想把它关掉。我已将旋转令牌绝对超时设置为60秒,但如果我登录,关闭浏览器,等待几分钟,然后再次打开页面,我仍然登录。有什么好处

Auth0中的刷新令牌永远不会过期。如果有人发现了另一个用户留下的一个,那么不管有多长时间,这个人都可以得到一个新的身份验证令牌。那不好。我想把它关掉。我已将旋转令牌绝对超时设置为60秒,但如果我登录,关闭浏览器,等待几分钟,然后再次打开页面,我仍然登录。有什么好处