比如 用户名为 vin 的用户 获取的 token 为 xxxx,到期时间为1年后,然后由于种种原因,管理员设置其账号状态为禁用(可能是乱发消息什么的,暂时不让他登录),但是 他的 token 没有过期,依然能够正常使用,所以 我想在管理员设置他的账号为禁用的时候,顺便让他的token 过期
目前只能 继承 AuthorizeAttribute 类,每次请求都去验证用户账户了
这就是BUG啊,得治,源代码改改把BUG去掉就行了。
应该有系统方法吧,找找呗。
那在登录的时候判断下用户状态行不?
登录之后被禁用呢
实现 AuthorizeAttribute,验证账号状态