jwt双token刷新机制

关于jwt的token认证机制中,token过期后用户需要重新获取token会导致系统体验感差的问题,具体情况描述如下,比如某用户登录后在临近过期时,又碰到了操作活跃的时段,如果此时token恰好过期,用户被迫重新登录,可能引起数据未保存丢失等一系列问题。

这里引入了一个概念,即活跃用户的定义:若access_token有效期时长为x,那么我们建议设置判定用户活跃时长为x*2,比如,access_token 实效7天,那么 refresh_token 实效可以给15天,也可以给30天,具体的配置需根据实际场景需求而定。

双token刷新,每次刷新access_token 时判断 refresh_token 是否快过期(refresh_token剩余有效时间<=x*2),如果是,那就连refresh_token 也刷新。

posted @   nerocloud  阅读(2462)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· Qt个人项目总结 —— MySQL数据库查询与断言
点击右上角即可分享
微信分享提示