赞
踩
一,Token失效的主动介入
开门的钥匙不是一直有效的,如果一直有效,会有安全风险,所以我们尝试在客户端进行一下token的时间检查
具体业务图如下:
二,Token失效的被动处理
token作为用户的关键令牌信息不是长久有效的,一般都会有一个失效时间(由后端来决定什么时长后失效),如果超过失效时间,当前token就不能再作为用户标识请求数据了,这时候我们需要做一些额外的失效处理
具体业务图如下:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。