jwt双token刷新机制
关于jwt的token认证机制中,token过期后用户需要重新获取token会导致系统体验感差的问题,具体情况描述如下,比如某用户登录后在临近过期时,又碰到了操作活跃的时段,如果此时token恰好过期,用户被迫重新登录,可能引起数据未保存丢失等一系列问题。
这里引入了一个概念,即活跃用户的定义:若access_token有效期时长为x,那么我们建议设置判定用户活跃时长为x*2,比如,access_token 实效7天,那么 refresh_token 实效可以给15天,也可以给30天,具体的配置需根据实际场景需求而定。
双token刷新,每次刷新access_token 时判断 refresh_token 是否快过期(refresh_token剩余有效时间<=x*2),如果是,那就连refresh_token 也刷新。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· Qt个人项目总结 —— MySQL数据库查询与断言