已经过期的 Token 为什么还可以用来刷新 Token?

没搞懂如果过期Token能用来刷新新的Token那为什么还会存在Token失效重新登录?

《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
liyu001989
最佳答案

API 的教程中有提到
https://learnku.com/courses/laravel-advanc...

file
file

因为有两个时间,如果超过了可刷新时间,也就是用户很久没有使用,就应该让用户重新登录啊

7年前 评论
讨论数量: 3
liyu001989

API 的教程中有提到
https://learnku.com/courses/laravel-advanc...

file
file

因为有两个时间,如果超过了可刷新时间,也就是用户很久没有使用,就应该让用户重新登录啊

7年前 评论

@liyu001989 原来是分开两个时间,感谢回答

7年前 评论

token的过期时间是出于安全性考虑
token_refresh的过期时间是出于用户体验考虑

出于安全性考虑,不能颁发给用户永久的token,用户需要每隔一段时间来用过期的token来跟服务器换取一个新的token

打个比方:
你在食堂办理了一张饭卡,有效期是1个月,每个月初都要去食堂激活一次,以整明你还在学校念书。如果超过3个月内都没有激活这张饭卡,视为该名学生已经不在学校,如果3个月后这名学生回来食堂吃饭,需要重新办理饭卡

同样的道理转换到token,只是这个激活步骤不需要用户真的去操作,这个是我们来做的,全程用户都是无感的。

4年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!