分成 access token 和 refresh token 有什么作用呢?

2021-09-03 22:27:03 +08:00
 zxCoder

看到关于这个的介绍,是当 access token 失效的时候,客户端发 refresh token 去获取新的 access token,那这样跟直接把 access token 的有效时间设置长一点有什么区别吗?

反正有 refresh token 就能获取新的 access token,那直接把 access token 的有效时间改成 refresh token 的有效时间不就好了,费那么大劲干嘛,还是哪里我理解错了?

642 次点击
所在节点    问与答
4 条回复
ysc3839
2021-09-03 22:32:05 +08:00
zxCoder
2021-09-03 23:24:11 +08:00
@ysc3839 看了一下,大概明白了些,还有个问题,refresh token 还需要再刷新吗?如果用户操作的时候刚好 refresh token 也过期了,就得重新登录了吗?
ysc3839
2021-09-04 01:19:33 +08:00
@zxCoder 印象中有的 API 服务是 refresh token 定时失效,refresh 时会自动续期。当然要设置一个固定的过期时间也不是不行,具体看你怎么选择了。
sunny2580839896
2021-09-04 08:58:07 +08:00
我不刷新,再次获取 access token 不也是可以的?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/799763

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX