NestJS中解码JWT令牌时nbf时间异常问题
解决JWT中nbf时间戳异常为未来时间的问题
问题原因
你遇到的nbf字段时间戳异常(变为未来时间),核心原因是对JWT库中notBefore参数的理解偏差:
在@nestjs/jwt(你使用的JwtModule所属库)中,signOptions.notBefore参数接受的是相对于令牌签发时间(iat)的偏移秒数,而非绝对Unix时间戳。
你当前代码中传入的Math.floor(new Date().getTime() / 1000)是当前时间的绝对秒数,库会将其作为偏移量加到iat上,导致:
nbf = iat + 传入的绝对时间戳
对应到你的数据就是1699944419 + 1699944419 = 3399888838,也就是你看到的2077年的错误时间。
解决方法
根据你的需求选择以下方案:
如果不需要延迟生效(nbf和iat一致):直接删除
notBefore配置项,库会默认将nbf设为与iat相同的时间戳,无需手动设置。修改后的配置:JwtModule.register({ secret: `${process.env.JWT_SECRET}`, signOptions: { expiresIn: "24h" }, })如果需要令牌延迟生效(比如延迟N秒后可用):将
notBefore设置为相对偏移秒数,而非绝对时间戳。例如延迟10秒生效:JwtModule.register({ secret: `${process.env.JWT_SECRET}`, signOptions: { expiresIn: "24h", notBefore: 10 // 表示令牌在签发10秒后才生效 }, })
验证
修改配置后重新生成令牌,解码后nbf将恢复为正常时间:
- 若删除
notBefore,nbf会与iat数值一致; - 若设置偏移秒数,
nbf=iat+ 偏移秒数,对应时间符合预期。
内容的提问来源于stack exchange,提问作者niloufar padkan
相关产品推荐
相关产品推荐

