已经过期的 Token 为什么还可以用来刷新 Token?

没搞懂如果过期Token能用来刷新新的Token那为什么还会存在Token失效重新登录?

《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
liyu001989
最佳答案

API 的教程中有提到
https://learnku.com/courses/laravel-advanc...

file
file

因为有两个时间,如果超过了可刷新时间,也就是用户很久没有使用,就应该让用户重新登录啊

5年前 评论
讨论数量: 3
liyu001989

API 的教程中有提到
https://learnku.com/courses/laravel-advanc...

file
file

因为有两个时间,如果超过了可刷新时间,也就是用户很久没有使用,就应该让用户重新登录啊

5年前 评论

@liyu001989 原来是分开两个时间,感谢回答

5年前 评论

token的过期时间是出于安全性考虑
token_refresh的过期时间是出于用户体验考虑

出于安全性考虑,不能颁发给用户永久的token,用户需要每隔一段时间来用过期的token来跟服务器换取一个新的token

打个比方:
你在食堂办理了一张饭卡,有效期是1个月,每个月初都要去食堂激活一次,以整明你还在学校念书。如果超过3个月内都没有激活这张饭卡,视为该名学生已经不在学校,如果3个月后这名学生回来食堂吃饭,需要重新办理饭卡

同样的道理转换到token,只是这个激活步骤不需要用户真的去操作,这个是我们来做的,全程用户都是无感的。

3年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!