JWT 令牌接受的最大过期时间是多少

Jos*_*lla 3 jwt

我想知道我可以设置的 JWT 令牌到期的最大值是多少。

谢谢!

Flo*_*lli 7

没有关于过期时间的规定。它主要取决于使用令牌的上下文。

RFC7519 第 4 节

JWT 必须包含才能被视为有效的声明集是上下文相关的,并且超出了本规范的范围。

因此,您可以考虑对于关键流程,可能需要较短的生命周期(仅几秒或几分钟)。对于琐碎的上下文,一个月的生命周期、一年甚至没有过期时间的令牌都是可以接受的。