01
开箱即用
forRoot 一行注册,默认配置跑通登录、鉴权、踢人与登出。
为 NestJS 打造的轻量 Token 鉴权库。可插拔 Store 与策略、全局 Guard 一行接入。
import { Module } from '@nestjs/common'
import { XltTokenModule } from 'xlt-token'
@Module({
imports: [
XltTokenModule.forRoot({
isGlobal: true,
config: { timeout: 86400 },
}),
],
})
export class AppModule {}Capabilities
专注鉴权场景,减少重复造轮子
forRoot 一行注册,默认配置跑通登录、鉴权、踢人与登出。
Store、Token 策略、守卫均可替换,适配 Redis / 内存。
顶号、踢人、活跃过期、多端并发等能力原生支持。
@LoginId / @XltCheckPermission 声明式开发体验。
多端 device、二级认证、JWT 黑名单、Hooks 与在线观测。
Documentation
按模块查阅,侧边栏提供完整目录
Community
扫码加入交流群,获取更新通知与用法答疑。

核心 @xlt-token/core 零框架依赖;NestJS 与 Express 适配器可直接接入。覆盖登录态、权限、多端会话、JWT 与观测性。
@xlt-token/core 承载鉴权语义;@xlt-token/nestjs 和 @xlt-token/express 提供框架接入。
NestJS 使用 Module / Guard;Express 使用 middleware、路由策略和错误处理器。
顶号、踢人、活跃过期、多端并发等能力原生支持。
多端 device、二级认证、JWT 黑名单、Hooks 与在线观测。