給定一個使用令牌認證的 API(例如 JWT),客戶端將如何存盤和快取令牌?為了彌補被盜代幣的影響,代幣通常會在一定時間后過期。然而,幾乎所有的應用程式只需要登錄一次。他們是如何實作認證的?他們的令牌沒有有效期還是應用程式會自動申請新令牌?
uj5u.com熱心網友回復:
您可以將令牌存盤在 Android 上的客戶管理器中。關于令牌有效性,所有應用程式的令牌都會在幾小時到幾天內過期,具體取決于您想要更改它們的速度。
沒有特定的方法來處理過期的令牌,您必須為此撰寫自己的自定義邏輯。通常,許多應用程式遵循的是,如果用戶的令牌已過期,他們會使用獲取舊令牌的 API,并且如果令牌不是很舊,例如如果它在 1-2 天內過期,他們會回傳一個新令牌,但如果在無論如何,令牌是歷史性的,他們將注銷用戶并要求他通過您的基本 OAuth 機制提供密碼和用戶名再次登錄。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/409833.html
標籤:
上一篇:未知操作st
