关于无感刷新场景,前后端都是怎么进行配合使用的?

这个是在某平台刷到的一个问题,想来挺有意思的,就拿出来看看大佬有没有好一点思路的

阅读 1.7k
1 个回答

可使用双token(access_token + refresh_token)实现,大致思路:

  1. 首次登录后,服务端返回access_token(有效期较短,比如7天)和refresh_token(有效期较长,比如30天)
  2. 浏览器每次发起请求将access_token放到请求头中。
  3. 服务端拦截请求并校验access_token,如果过期,则返回状态码401
  4. 前端拦截响应,如果状态码401,将refresh_token发送给服务端,服务端判断refresh_token是否过期,如果过期,继续返回401,前端需要重新登陆。如果未过期,返回新的access_token和refresh_token
  5. 前端替换掉原本的access_token和refresh_token,并重新发起接口请求
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题