【发布时间】:2015-11-04 16:32:22
【问题描述】:
我正在尝试使用 Oauth2 系统进行 Android 开发,但我不明白如果刷新令牌将过期我必须做什么。 如果刷新令牌已过期,我是否应该显示登录表单,如果是,我需要在什么时候检查令牌是否过期?
更新:
我的行动: 服务器配置:刷新令牌有效期 14 天
1.首先我尝试向服务器发出请求,但服务器返回访问令牌已过期
2.然后我尝试使用刷新令牌更新访问令牌,但服务器也返回刷新令牌已过期
3.未收到token,请用户重新登录
对吗?
我使用的库link
请帮助我理解刷新令牌过期后的操作。
【问题讨论】:
-
一个策略应该是,使用访问令牌直到它过期,之后,使用刷新令牌来获取新的访问令牌,如果你得到新的访问令牌,你很好去 else make a new请求一个全新的访问令牌和刷新令牌。