V2EX  ›  英汉词典
Enqueued related words: Token Rotation

Refresh Token

定义 Definition

“刷新令牌”(refresh token):在身份认证/授权系统中(常见于 OAuth 2.0),用于在访问令牌(access token)过期后,向授权服务器换取新的访问令牌的一段长期有效或相对更长有效期的凭证。除该义外,token 在英语中还可泛指“代币/象征物/标记”等。

发音 Pronunciation (IPA)

/rɪˈfrɛʃ ˈtoʊkən/

例句 Examples

The app uses a refresh token to get a new access token.
这个应用使用刷新令牌来获取新的访问令牌。

If the access token expires, the client can securely exchange the refresh token for a new one without asking the user to log in again.
如果访问令牌过期,客户端可以安全地用刷新令牌换取新的令牌,而无需让用户再次登录。

词源 Etymology

refresh 来自前缀 *re-*(“再、重新”)+ fresh(“新鲜的”),引申为“使恢复、更新”。token 源自中古英语 token,更早可追溯到古法语 token/toche 等词形,含“记号、凭证”之意。在现代网络安全语境中,token 专指系统签发的“令牌/凭据”,因此 refresh token 就是“用于刷新(更新)凭据的令牌”。

相关词 Related Words

文献与作品 Literary / Notable Works

  • RFC 6749: The OAuth 2.0 Authorization Framework(规范性文档中系统定义了 refresh token)
  • RFC 6750: The OAuth 2.0 Authorization Framework: Bearer Token Usage
  • OpenID Connect Core 1.0(与 OAuth 2.0 配合使用时常涉及 refresh token)
  • OAuth 2 in Action(技术书籍,讨论 refresh token 的用法与安全注意事项)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   668 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 21:04 · PVG 05:04 · LAX 13:04 · JFK 16:04
♥ Do have faith in what you're doing.