Sobes.tech
Junior — Middle

Como é que a duração do contador JWT é definida e como é que isso é configurado?

sobes.tech IA

Resposta da IA

A duração de um JWT (JSON Web Token) é definida pelo campo padrão exp (hora de expiração), que indica o momento em que o token expira no formato de timestamp UNIX (número de segundos desde 1 de janeiro de 1970).

Ao criar um JWT em Python, por exemplo, usando a biblioteca PyJWT, você pode especificar o tempo de vida do token assim:

import jwt
import datetime

payload = {
    'user_id': 123,
    'exp': datetime.datetime.utcnow() + datetime.timedelta(hours=1)  # o token é válido por 1 hora
}

secret = 'your_secret_key'
token = jwt.encode(payload, secret, algorithm='HS256')

Aqui, exp é definido como o horário atual mais 1 hora, após o qual o token é considerado expirado e inválido. Ao verificar o token, a biblioteca verificará automaticamente o campo exp e rejeitará o token expirado.