3 回答

TA貢獻1824條經驗 獲得超8個贊
Web應用
移動/本地應用程序

TA貢獻1821條經驗 獲得超6個贊
以相對較短的到期時間(例如15分鐘)發出JWT令牌。 應用程序在任何需要令牌的事務之前檢查令牌過期日期(令牌包含到期日期)。如果令牌已經過期,那么它首先要求API‘刷新’令牌(這是透明地對UX進行的)。 API獲得令牌刷新請求,但首先檢查用戶數據庫,查看是否針對該用戶配置文件設置了“reauth”標志(令牌可以包含用戶id)。如果存在標志,則拒絕令牌刷新,否則將發出新令牌。 重復一遍。

TA貢獻1785條經驗 獲得超8個贊
在成功登錄時,向客戶端發出一個令牌,會話時間為30分鐘(或任何通常的服務器端會話時間)。 創建一個客戶端計時器來調用服務,以便在令牌到期之前對其進行更新。新令牌將取代未來呼叫中的現有令牌。
添加回答
舉報