Rails API + Devise + JWT 注销功能报500错误问题咨询
问题根因
错误直接指向jwt_denylist表缺少exp字段:devise-jwt的默认吊销策略在查询拒绝列表时,预设过期时间字段名为exp,而你创建的jwt_denylist表中对应字段命名为expired_at,字段名不匹配导致数据库查询报错。
额外存在一处配置不一致问题:你将devise的sign_out_via配置为GET,但路由定义的注销接口是DELETE方法,修复字段问题后还会遇到请求方法不匹配的报错。
解决方法
方案一:适配现有表结构(推荐,无需修改数据库)
在app/models/jwt_denylist.rb模型文件中,显式声明自定义的过期时间字段名即可:
class JwtDenylist < ApplicationRecord include Devise::JWT::RevocationStrategies::Denylist self.table_name = 'jwt_denylist' # 指定自定义过期时间字段 def self.expired_at_column_name :expired_at end end
方案二:修改数据库字段匹配默认规则
如果你希望使用devise-jwt的默认字段命名,生成字段重命名迁移即可:
- 执行命令生成迁移文件:
rails g migration RenameExpiredAtToExpInJwtDenylist
- 编辑生成的迁移文件内容:
class RenameExpiredAtToExpInJwtDenylist < ActiveRecord::Migration[6.1] def change rename_column :jwt_denylist, :expired_at, :exp end end
- 执行迁移生效:
rails db:migrate
补充配置修正
修改config/initializers/devise.rb中的sign_out_via配置,和路由保持一致:
config.sign_out_via = :delete
如果确实需要使用GET请求注销,保持当前配置即可,注意后续发起注销请求时对应使用GET方法即可。
内容的提问来源于stack exchange,提问作者pedrofromperu
相关产品推荐
相关产品推荐

