Junior — Middle
Como é que a duração do contador JWT é definida e como é que isso é configurado?
sobes.tech IA
Resposta da IA
A duração de um JWT (JSON Web Token) é definida pelo campo padrão exp (hora de expiração), que indica o momento em que o token expira no formato de timestamp UNIX (número de segundos desde 1 de janeiro de 1970).
Ao criar um JWT em Python, por exemplo, usando a biblioteca PyJWT, você pode especificar o tempo de vida do token assim:
import jwt
import datetime
payload = {
'user_id': 123,
'exp': datetime.datetime.utcnow() + datetime.timedelta(hours=1) # o token é válido por 1 hora
}
secret = 'your_secret_key'
token = jwt.encode(payload, secret, algorithm='HS256')
Aqui, exp é definido como o horário atual mais 1 hora, após o qual o token é considerado expirado e inválido. Ao verificar o token, a biblioteca verificará automaticamente o campo exp e rejeitará o token expirado.