【发布时间】:2018-04-30 20:54:49
【问题描述】:
我对基于 JWT 的身份验证非常陌生。我对刷新令牌机制很困惑。就我而言,我将我的应用程序设计为,
1. 用户将登录到应用程序,当登录成功时,它会去认证服务器并签署一个 jwt 并将它传递给客户端。
2.然后客户端将刷新令牌和短期令牌存储在本地存储中
3. 一旦调用资源服务器,令牌将通过标头发送。并将得到验证。
我的问题是,我们应该在什么时候使用刷新令牌机制请求另一个令牌。在向资源服务器发送请求之前,我们是否应该检查短期令牌是否无效。或者一旦资源服务器中的验证失败,我们应该得到一个新的令牌?或者有没有更好的方法来处理这个?
【问题讨论】:
标签: spring-boot jwt refresh-token