【发布时间】:2019-09-13 08:41:09
【问题描述】:
我正在 React Native 上构建一个混合应用程序,我们在后端使用 Django REST 框架。我们使用 JWT 来保护应用程序,应用程序的用例涉及存储敏感信息。
问题在于 JWT 到期。我需要使用 accessToken 访问 API 以获取新令牌,这可以正常工作,并且如果用户每天打开应用程序,令牌不会过期,这几乎是不可能的。
因此,用户每隔几天就会注销一次,因为当他打开应用程序时,令牌已过期。有没有更好的方法来处理这个? Facebook 应用程序、谷歌支付应用程序永远不会注销用户。
我尝试保留一个与用户关联的变量,暗示他是移动应用用户,因此除非他注销或明确这样做,否则该令牌永远不会过期,但我有评论这是一种危险的方法。
【问题讨论】:
-
您想要 React-Native 方法还是原生 Android 的解决方案?
标签: android react-native jwt django-rest-framework-jwt jwt-auth