【问题标题】:Is there a method to wait for a refreshed token in okhttp3 interceptor?有没有一种方法可以在 okhttp3 拦截器中等待刷新的令牌?
【发布时间】:2019-08-15 08:19:39
【问题描述】:

最近我不得不处理一个使用 Retrofit 1、okhttp3、jobManager 和 Picasso 2.71828 的大型旧项目

应用程序从服务器接收数据。 交互逻辑:用户登录,接收token,刷新token。它们与 shHelper 一起存储在 SharedPreferences 中。使用令牌,他可以发送请求(他在 url 中的某处,以及在正文中的某处),在刷新令牌的帮助下,如果会话被重置或令牌已损坏,用户可以获得新的令牌。

授权错误 (401) 由 okhttp3 身份验证器处理,我们设法将其与 Picasso 一起使用。 但是有一个问题——Picasso 如果屏幕上有几张图片——连续发送多个请求,同时或几乎同时,并且由于它们都立即收到 401 答案,如果令牌烂了,验证器立即发送相同的数字更新令牌的请求。 是否有一些优雅的方法可以等待令牌更新,然后重复对其余图片的请求?现在它发生如下 - 收到错误 401,令牌重置为零(令牌 =“”),并且所有其他属于身份验证器的流检查是否(令牌 ==“”)执行 Thread.sleep()和我很不满意

private Authenticator getAuthenticator() {
        return (route, response) -> {
            if (errorCount > 3){
                return null;
            }

            if (response.request().url().toString().endsWith("/refreshToken")) {
                Log.d(TAG, "getAuthenticator: " + "refreshToken");
                PasswordRepeatActivity.start(context);
                return null;
            }

            if (response.request().url().toString().endsWith("/auth")) {
                String message = "Попробуйте позже";
                try {
                    com.google.gson.Gson gson = Gson.builder().create();
                    ApiResponse apiError = gson.fromJson(response.body().string(), ApiResponse.class);
                    message = apiError.getMessage();
                } catch (Exception e) {
                    e.printStackTrace();
                }
                throw new IOException(message);
            }

            String login = spHelper.getCurrentLogin();
            Auth auth = spHelper.getAuth(login);
            String token = auth.getToken();
            HttpUrl oldUrl = response.request().url();

            //if token is empty - repeat checking after some time
            Log.d(TAG, "getAuthenticator: token ==" + token);
            if (token != null && token.isEmpty()) {
                boolean isEmpty = true;
                while (isEmpty){
                    try {
                        Log.d(TAG, "Authenticator: sleeping...");
                        Thread.sleep(500);

                        String mToken = spHelper.getAuth(login).getToken();
                        if (mToken!= null && !mToken.isEmpty()){
                            isEmpty = false;
                        }
                        Log.d(TAG, "Authenticator: check if token is refreshed");
                        if (!mToken.isEmpty() && oldUrl.toString().contains("token") && !mToken.equals(oldUrl.queryParameter("token"))) {
                            Log.d(TAG, "Authenticator: token is valid, token: " + mToken);
                            return getRefreshedUrlRequest(mToken, oldUrl);
                        }
                    } catch (InterruptedException e) {
                        e.printStackTrace();
                        return response.request();
                    }
                }

                return response.request();
            } else if (oldUrl.toString().contains("token") && !token.equals(oldUrl.queryParameter("token"))) {
                Log.d(TAG, "Authenticator: token is valid, token: " + token);
                return getRefreshedUrlRequest(token, oldUrl);
            } else {

                auth.clearToken();
                spHelper.putAuth(login, auth);

                String refreshToken = auth.getRefreshToken();
                RefreshRequest refreshRequest = new RefreshRequest(refreshToken);
                try {
                    AuthResponse refreshResponse = dataApi.refresh(refreshRequest);
                    errorCount = 0;
                    Auth newAuth = refreshResponse.getResponse();
                    spHelper.putAuth(login, newAuth);

                    Request request = response.request();
                    RequestBody requestBody = request.body();
                    String newToken = newAuth.getToken();

                    Log.d(TAG, "Authenticator: token refreshed, old token: " + token + " -> " + "new token : " + newToken);
                    if (oldUrl.toString().contains("token")) {
                        return getRefreshedUrlRequest(newToken, oldUrl);
                    }
                    if (requestBody != null
                            && requestBody.contentType() != null
                            && requestBody.contentType().subtype() != null
                            && requestBody.contentType().subtype().contains("json")) {
                        requestBody = processApplicationJsonRequestBody(requestBody, newToken);
                    }
                    if (requestBody != null) {
                        Request.Builder requestBuilder = request.newBuilder();
                        request = requestBuilder
                                .post(requestBody)
                                .build();
                    } else {
                        LoginActivity.show(context);
                    }
                    return request;
                } catch (RequestException e) {
                    AtlasPatienteLog.d(TAG, "Can't refresh token: " + e.getMessage());
                    return response.request();
                }
            }
        };
    }

我正在寻找在第一个错误 401 之后发送一个请求以刷新令牌并与所有其他线程一起等待它,然后使用新令牌发送请求的方法。 除了在验证器中等待更新的令牌之外,有没有办法以某种方式简化这段代码?现在这个方法大约有 100 行长,而且每次都需要更改它 - 甚至阅读和保持头脑中的逻辑都会成为问题。

所以,经过一段时间和一些尝试,我使身份验证器的一部分在某个锁定对象上同步。现在只有一个线程可以访问身份验证器。因此,如果令牌需要刷新 - 它将是,并且在刷新所有等待新令牌的线程之后,将使用新令牌重复它们的调用。 感谢@Yuri Schimke 分享非常有用的信息。

private Authenticator getAuthenticator() {
        return (route, response) -> {
            String responseUrl = response.request().url().toString();
            if (responseUrl.endsWith("/refreshToken") ) {
                Log.d(TAG, "getAuthenticator: " + "refreshToken");
                PasswordRepeatActivity.start(context);
                return null;
            }
            if (responseUrl.endsWith("/auth")) {
                String message = "Попробуйте позже";
                try {
                    com.google.gson.Gson gson = Gson.builder().create();
                    ApiResponse apiError = gson.fromJson(response.body().string(), ApiResponse.class);
                    message = apiError.getMessage();
                } catch (Exception e) {
                    e.printStackTrace();
                }
                throw new IOException(message);
            }
            synchronized (LOCK) {
                String login = spHelper.getCurrentLogin();
                Auth auth = spHelper.getAuth(login);
                String token = auth.getToken();
                HttpUrl oldUrl = response.request().url();

                if (oldUrl.toString().contains("token") && !token.equals(oldUrl.queryParameter("token"))) {
                    Log.d(TAG, "Authenticator: token is valid, token: " + token);
                    return getRefreshedUrlRequest(token, oldUrl);
                } else {
                    String refreshToken = auth.getRefreshToken();
                    RefreshRequest refreshRequest = new RefreshRequest(refreshToken);
                    try {
                        AuthResponse refreshResponse = dataApi.refresh(refreshRequest);
                        Auth newAuth = refreshResponse.getResponse();
                        spHelper.putAuth(login, newAuth);

                        Request request = response.request();
                        RequestBody requestBody = request.body();
                        String newToken = newAuth.getToken();

                        Log.d(TAG, "Authenticator: token refreshed, old token: " + token + " -> " + "new token : " + newToken);
                        if (oldUrl.toString().contains("token")) {
                            return getRefreshedUrlRequest(newToken, oldUrl);
                        }
                        if (requestBody != null
                                && requestBody.contentType() != null
                                && requestBody.contentType().subtype() != null
                                && requestBody.contentType().subtype().contains("json")) {
                            requestBody = processApplicationJsonRequestBody(requestBody, newToken);
                        }
                        if (requestBody != null) {
                            Request.Builder requestBuilder = request.newBuilder();
                            request = requestBuilder
                                    .post(requestBody)
                                    .build();
                        } else {
                            LoginActivity.show(context);
                        }
                        return request;
                    } catch (RequestException e) {
                        AtlasPatienteLog.d(TAG, "Can't refresh token: " + e.getMessage());
                        PasswordRepeatActivity.start(context);
                        return null;
                    }
                }
            }
        };
    }

【问题讨论】:

  • 欢迎来到堆栈溢出。拨打同步电话client.newCall(request).enqueue(new Callback() {});。检查这个vogella.com/tutorials/JavaLibrary-OkHttp/article.html
  • 我试图弄清楚如何使用回调发出请求,但是验证器应该同步返回一个新请求或 null,如果它是零,那么我们进入验证器的请求不重复,我们只能从回调中返回一个带有刷新令牌的新请求。但是如果我们之前返回 null - 它不会被请求

标签: java android retrofit picasso okhttp3


【解决方案1】:

仅使用 OkHttp,您通常需要在应用程序中处理这种复杂性,无论是在调用之外、在 Authenticator 中还是在主动身份验证的 Interceptor 中。在这些情况下,也不会为您处理并发。

在这里讨论

https://github.com/square/okhttp/issues/3714#issuecomment-350469364

确保进行同步刷新调用,因为异步调用可能没有空闲线程来执行。

@swankjesse 的回答是,如果您在 拦截器,那么你正在绑定一个线程,但不会死锁 因为它不需要抓取另一个线程并且不持有锁 在那段时间。

一些类似主题的博客

https://objectpartners.com/2018/06/08/okhttp-authenticator-selectively-reauthorizing-requests/

https://medium.com/@sandeeptengale/problem-solved-2-access-token-refresh-with-okhttp-authenticator-5ccb798ede70

https://blog.coinbase.com/okhttp-oauth-token-refreshes-b598f55dd3b2

【讨论】:

  • 感谢分享材料。有些信息看起来很有用,我会尝试在它的帮助下改进现有代码。
猜你喜欢
  • 2017-02-25
  • 1970-01-01
  • 2021-03-21
  • 1970-01-01
  • 2020-05-12
  • 2019-07-09
  • 1970-01-01
  • 2019-01-21
  • 2020-02-10
相关资源
最近更新 更多