为了防止一个登录账号在多个手机上同时使用, asp.net webapi自带的权限认证方式如何在获取新的token后让之前的token失效?
需要将token保存在服务器,数据库或者缓存都行,接口不仅要验证token有效性,还是判断是否存在,生成新的token后要把对应账户的旧的token清除
要重写AuthorizeAttribute吗?知道如何写的吗?