【发布时间】:2020-11-03 10:10:11
【问题描述】:
This question 讲述了使用刷新令牌延长访问令牌寿命的理论和工作流程。
正如链接答案所建议的那样,我应该在 (1) 打开应用程序时进行过期检查,(2) 每 x 小时定期检查一次,如果访问令牌即将过期,则刷新访问令牌。
我的问题是,我究竟如何在 React 或任何前端代码中实现这一点?
假设我的单页应用有 3 个页面,每个页面有 5 个组件。
当用户打开应用程序时,它可能是 3 个 URL 中的任何一个,哪个组件(如果有)应该负责这个检查?这是否应该阻止任何其他组件在验证完成之前获取数据?
同样,哪个组件(如果有)应该进行周期检查?
我在想,只要上述 2 条正确执行,就不可能出现用户使用过期访问令牌发出请求的情况。至少,我想不出会发送过期访问令牌的边缘情况。这是正确的吗?
【问题讨论】:
标签: jwt jwt-auth express-jwt