網上說客戶端與服務器通信每次請求都要帶 token,服務器接收后要判斷 token有沒有過期,假設在玩游戲中 token突然過期強制退出到登錄界面,豈不是導致用戶體驗很氣人。。。。,不知道對于這方面服務器是怎樣處理的。?
uj5u.com熱心網友回復:
token 過期 時間不是可以設定很長時間 嗎,有效期很多天的, 他不可能一直在把游戲一直在手機前臺一直運行的(切后臺長時間被回收游戲被殺死的,手機沒電的,不想玩了的,游戲防沉迷時間保護,情況很多 ),游戲每次登陸都會重新生成token的,偶發的 我覺得 不需要擔心這個 ,uj5u.com熱心網友回復:
這個不僅僅是你的問題,后臺也有很大問題,如果token過期,后臺應該提供一個介面用來換取token,你收到token過期的資訊后,再呼叫介面去換token,成功后,繼續使用uj5u.com熱心網友回復:
你的意思是說 只要客戶端登錄 token 就會重新生成?
uj5u.com熱心網友回復:
按照你這說法,那 token 過期時間毫無用處。。。
uj5u.com熱心網友回復:
過期時間應該在服務端處理。你只需要根據后臺回傳的是否過期,進行是否換取的操作uj5u.com熱心網友回復:
我看懂你意思了,如果過期換取就行了,那過期時間的用處意義何在,還不如不要過期時間,好省了換取程序了?uj5u.com熱心網友回復:
過期時間應該在服務端處理。你只需要根據后臺回傳的是否過期,進行是否換取的操作 這個不僅僅是你的問題,后臺也有很大問題,如果token過期,后臺應該提供一個介面用來換取token,你收到token過期的資訊后,再呼叫介面去換token,成功后,繼續使用
按照你這說法,那 token 過期時間毫無用處。。。
我看懂你意思了,如果過期換取就行了,那過期時間的用處意義何在,還不如不要過期時間,好省了換取程序了?
uj5u.com熱心網友回復:
過期時間應該在服務端處理。你只需要根據后臺回傳的是否過期,進行是否換取的操作 這個不僅僅是你的問題,后臺也有很大問題,如果token過期,后臺應該提供一個介面用來換取token,你收到token過期的資訊后,再呼叫介面去換token,成功后,繼續使用
按照你這說法,那 token 過期時間毫無用處。。。
我看懂你意思了,如果過期換取就行了,那過期時間的用處意義何在,還不如不要過期時間,好省了換取程序了?
uj5u.com熱心網友回復:
也是出于安全考慮 過期時間應該在服務端處理。你只需要根據后臺回傳的是否過期,進行是否換取的操作 這個不僅僅是你的問題,后臺也有很大問題,如果token過期,后臺應該提供一個介面用來換取token,你收到token過期的資訊后,再呼叫介面去換token,成功后,繼續使用
按照你這說法,那 token 過期時間毫無用處。。。
我看懂你意思了,如果過期換取就行了,那過期時間的用處意義何在,還不如不要過期時間,好省了換取程序了?
怎么個安全法。。。
uj5u.com熱心網友回復:
也是出于安全考慮 過期時間應該在服務端處理。你只需要根據后臺回傳的是否過期,進行是否換取的操作 這個不僅僅是你的問題,后臺也有很大問題,如果token過期,后臺應該提供一個介面用來換取token,你收到token過期的資訊后,再呼叫介面去換token,成功后,繼續使用
按照你這說法,那 token 過期時間毫無用處。。。
我看懂你意思了,如果過期換取就行了,那過期時間的用處意義何在,還不如不要過期時間,好省了換取程序了?
怎么個安全法。。。
比如我們有時候用手機短信驗證碼,這個驗證碼就token值,超過一定的時間你用這個驗證碼就不予通過得重新獲取,這個方面我的印象中在涉及金錢的時候用的很多;
uj5u.com熱心網友回復:
token 過期 時間不是可以設定很長時間 嗎,有效期很多天的, 他不可能一直在把游戲一直在手機前臺一直運行的(切后臺長時間被回收游戲被殺死的,手機沒電的,不想玩了的,游戲防沉迷時間保護,情況很多 ),游戲每次登陸都會重新生成token的,偶發的 我覺得 不需要擔心這個 ,
你的意思是說 只要客戶端登錄 token 就會重新生成?
是啊。 要不多端登錄 這個問題要怎么搞;每次登陸token都不一樣,這樣服務器新的有token直接踢了老的token,自動過期 要重新登錄拿新token,避免多個移動設備同時登陸
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/47294.html
標籤:Android
