#1487·jwt-auth

Token 提供了错误的用户

作者: aldyson创建于 2018年2月19日更新于 2025年6月2日

我创建了 2 个帐户,使用不同的电子邮件地址和密码。我有一个 HTTP 请求,发送了令牌(在登录后存储在本地存储中),内容如下: `http://apiurl/api/projects/getProjects?token=tokenString` 在方法中,我使用以下一行来根据令牌检索已认证的用户: `$authenticatedUser = JWTAuth::parseToken()->authenticate();` 这会检索我创建的第一个帐户的电子邮件地址,即使我登录了第二个帐户。对于每个帐户,请求中的令牌都不同,但每次的 authenticatedUser 都是同一个帐户。这种情况只发生在一个特定的帐户上,该帐户认为我以另一个用户的身份登录。如果我从数据库中删除所有用户,然后创建一些新帐户,那么其中一个帐户就会出现同样的问题。

内容来源: tymondesigns/jwt-auth