微博SSO授权成功后,根据token和uid取得用户信息,那下次app启动,token不是过了时效吗,该怎么办呢?

我的思路是这样的
1:第一次授权登录后,得到用户的uid和token,上传app服务器并保存用户的uid和token.

2:app再次调用api取得用户信息时,传递token和uid.

那么问题来了,token不会在第一授权后过期吗?

app服务器需要保存哪些信息呢,除了uid外.

阅读 5.3k
2 个回答

在移动端保存客户第三方登录的凭证,然后每次拿着凭证到后端服务器去验证就可以了。第一次登陆成功后要在服务器端新建一个属于自己的用户来关联到 uid。

能否详细描述一下你的业务场景,你指的token是用户上传的上传凭证还是用户访问资源的下载凭证。但是共同的地方是,所有的凭证都是业务服务器生成的,同时业务服务器不是存储现成的token,而是根据账号的accessKey和secretKey来生成的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进