有兩個相關的token,一個是access_token,一個是refresh_token,有兩個疑問,請大佬幫解釋一下:1、refresh_token的作用是看到access_token要過期了,就會重新生成access_token,那么,refresh_token怎么知道access_token快要過期了?2、前端登錄時,產生了access_token,記為token_1。當token_1要過期時,后端refresh_token刷新access_token,這時產生了token_2,那么,后端怎么把刷新后的token_2告訴前端,以讓前端攜帶新的token_2?
2 回答

lipstogether
TA貢獻1條經驗 獲得超0個贊
最后流程是:? 驗證token, 如果驗證通過則返回數據, 如果沒有通過則調用refreshToken,返回新的token給調用者, 然后調用者用新的token再次發起請求嗎?

Smart貓小萌
TA貢獻1911條經驗 獲得超7個贊
沒有expired 前端自己判斷token是否過期么,
理論上沒有web socket主動推的話
流程上應該是 調用倆次接口嘛,access_token調用失敗的話,就refresh_token調用重新獲取access_token,在重新調用原接口
添加回答
舉報
0/150
提交
取消