app或者小程序存储token用storage这样的是没有设置过期时间功能的,这样给api发送请求带token,每个后台api验证token之后不是都要给返回token吗
app或者小程序存储token用storage这样的是没有设置过期时间功能的,这样给api发送请求带token,每个后台api验证token之后不是都要给返回token吗
如果你想让token过期,可以自己在storage里面写入一个过期时间,自己判断是否过期,过期的话在storage里面把token删除。
后台也可以验证token是否过期,如果过期,后台可以抛出异常,返回http错误代码,然后前端根据错误代码跳转登录页就可以。
1 回答1.1k 阅读✓ 已解决
4 回答994 阅读
1 回答736 阅读✓ 已解决
1 回答1.1k 阅读✓ 已解决
1 回答727 阅读✓ 已解决
2 回答881 阅读
2 回答940 阅读
为什么要再返回token?
如果token失效,由过滤器返回
token过期
、token无效
之类的错误码即可。如果token正常,业务就正常运转,它只是header之类的通用上下文参数而已