我想了解如何實現我的應用程序JWT令牌認證應用。智威湯遜(OAuth的?)流量
據我所知,用戶在登錄請求中輸入憑證(用戶名+密碼),並同時接收訪問令牌(比如30分鐘)和刷新令牌(比如60天)。
每當Access令牌過期時,我將使用username + refreshtoken創建一個新的Access令牌。
1)第一個問題:這是正常的,每當發生這種情況,我所有的 主屏幕請求將直到我得到了新的內容和失敗,然後我 需要用新的重發請求訪問令牌?或者我應該在任何其他應用程序流之前在閃屏中執行令牌驗證 ?
這將持續到60天過去並刷新令牌到期。 ¿這裏發生了什麼?
我不記得曾經Facebook或(幾乎)所有應用程序再次請求我的憑據。
2)是否存儲了密碼,以便應用程序可以再次執行後臺登錄 以檢索兩個令牌? (我不希望存儲密碼以任何方式)
-
3)或者是到期前刷新令牌好歹刷新? (例如,只要用戶在60天之前一直打開應用,就刷新它)
問題3 - JWT(JSON Web令牌)自動延長到期日期:https://stackoverflow.com/a/26834685/2124535 Auth0 dev的有深刻見解 – nathan