美文网首页
双token机制

双token机制

作者: Jycoding | 来源:发表于2022-10-11 20:29 被阅读0次

https://blog.csdn.net/marko_zheng/article/details/121339402

双token校验机制

双token校验机制

场景设想:

用户正在app或者应用中操作 token突然过期,此时用户不得不返回登陆界面,重新进行一次登录,这种体验性不好,于是引入双token校验机制

使用:

首次登陆时服务端返回两个token ,accessToken和refreshToken,accessToken过期时间比较短,refreshToken时间较长,且每次使用后会刷新,每次刷新后的refreshToken都是不同

优势:

accessToken的存在,保证了登录态的正常验证,因其过期时间的短暂也保证了帐号的安全性

refreshToekn的存在,保证了用户无需在短时间内进行反复的登陆操作来保证登录态的有效性,同时也保证了活跃用户的登录态可以一直存续而不需要进行重新登录,反复刷新也防止某些不怀好意的人获取refreshToken后对用户帐号进行动手动脚的操作

流程

登录操作,在后台服务器验证账号密码成功之后返回2个toke

n:accessToken和refreshToken。

在进行服务器请求的时候,先将Token发送验证,如果accessToken有效,则正常返回请求结果;如果accessToken无效,则验证refreshToken。

此时如果refreshToken有效则返回请求结果和新的accessToken和新的refreshToken。如果refreshToken无效,则提示用户进行重新登陆操作。

相关文章

  • 双token机制

    https://blog.csdn.net/marko_zheng/article/details/1213394...

  • token 认证

    Token Auth的优点 Token机制相对于Cookie机制又有什么好处呢? 支持跨域访问: Cookie是不...

  • token机制

    手机APP登录的时候发送用户名和密码到服务器,服务器验证用户名和密码, 如果成功,以某种方式比如随机生成32位的字...

  • token机制

    什么是token token的意思是“令牌”,是服务端生成的一串字符串,作为客户端进行请求的一个标识。 当用户第一...

  • jsonwebtoken生成与解析token

    之前写了一篇介绍token的文章:简单理解Token机制,token算法自己设计的,使用了随机算法,导致token...

  • JWT

    概述 JWT 基于 token 的鉴权机制,基于 token 的鉴权机制类似于 http 协议也是无状态的,它不需...

  • jwt token机制

    jwt token机制 1、登陆时生成token,格式为 A.B.C如:eyJhbGciOiJIUzI1NiIsI...

  • node+express+knexjs+mysql2+token

    使用架构 express+knexjs+mysql2+token 实现功能 增删改查 登录token机制与401处...

  • 『ios』token机制保活

    token保活机制。如何查看用户是否是活跃状态?这里我们可能就会用到token,比如后台给token设置的存活时间...

  • 王兴武:致社区中评论扣token的学友

    关于token激励机制中你提到的评论扣token,这个我个人建议如下: 不但评论不是扣token,反而应该奖励to...

网友评论

      本文标题:双token机制

      本文链接:https://www.haomeiwen.com/subject/gmuzartx.html