【发布时间】:2021-01-23 04:01:56
【问题描述】:
我正在关注 this article 以了解刷新令牌。
在我的情况下,我必须使用 grant_type=password 连接到 REST api,并且我会收到一个寿命为 5 分钟的令牌。因此,我必须每 5 分钟发出一个 POST 请求,传递客户端 ID、用户名和密码以获取新的访问令牌。
另一种选择是使用 grant_type=refresh_token 发出 POST,而无需发送用户名和密码。就我而言,我正在使用 api,因此传递凭据不涉及最终用户的任何操作。对我来说,这只是为了在 POST 请求中发送更多参数。
在这两种情况下,我必须每 5 分钟发布一次新帖子。
这是使用 reresh 令牌的唯一优势(不需要再次传递凭据)还是我还缺少任何其他东西?
【问题讨论】:
标签: oauth jwt access-token jwt-auth refresh-token