可使用双token(access_token + refresh_token)实现,大致思路:首次登录后,服务端返回access_token(有效期较短,比如7天)和refresh_token(有效期较长,比如30天)浏览器每次发起请求将access_token放到请求头中。服务端拦截请求并校验access_token,如果过期,则返回状态码401前端拦截响应,如果状态码401,将refresh_token发送给服务端,服务端判断refresh_token是否过期,如果过期,继续返回401,前端需要重新登陆。如果未过期,返回新的access_token和refresh_token前端替换掉原本的access_token和refresh_token,并重新发起接口请求
可使用
双token(access_token + refresh_token)
实现,大致思路: