Solucionado (ver solução)

Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

Solucionado
(ver solução)
1
resposta

Como invalidar o Token após o Logout?

Professor, Imaginando uma situação em que o token tem um expiration de 20 minutos, no entanto o usuário entrou no sistema, navegou por uns 5 minutos e fez Logout. Como o modelo REST não guarda estado, então o consumidor da API só precisa redirecionar para a página de Login e mais nada?

1 resposta
solução!

Oi Cleverson,

Sim, esse controle ficará com a aplicação frontend que deve invalidar o token quando o usuário fizer logout e portanto o redirecionar para a tela de login na próxima requisição.

Bons estudos!