已经过期的 Token 为什么还可以用来刷新 Token?

没搞懂如果过期Token能用来刷新新的Token那为什么还会存在Token失效重新登录?

《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
liyu001989
最佳答案

API 的教程中有提到
https://learnku.com/courses/laravel-advanc...

file
file

因为有两个时间,如果超过了可刷新时间,也就是用户很久没有使用,就应该让用户重新登录啊

6年前 评论
讨论数量: 3
liyu001989

API 的教程中有提到
https://learnku.com/courses/laravel-advanc...

file
file

因为有两个时间,如果超过了可刷新时间,也就是用户很久没有使用,就应该让用户重新登录啊

6年前 评论

@liyu001989 原来是分开两个时间,感谢回答

6年前 评论

token的过期时间是出于安全性考虑
token_refresh的过期时间是出于用户体验考虑

出于安全性考虑,不能颁发给用户永久的token,用户需要每隔一段时间来用过期的token来跟服务器换取一个新的token

打个比方:
你在食堂办理了一张饭卡,有效期是1个月,每个月初都要去食堂激活一次,以整明你还在学校念书。如果超过3个月内都没有激活这张饭卡,视为该名学生已经不在学校,如果3个月后这名学生回来食堂吃饭,需要重新办理饭卡

同样的道理转换到token,只是这个激活步骤不需要用户真的去操作,这个是我们来做的,全程用户都是无感的。

4年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!