【问题标题】:How to and when to check the validity of token如何以及何时检查令牌的有效性
【发布时间】:2015-07-12 15:11:41
【问题描述】:

我正在开发一个github的应用程序。我遇到了一些token/auth2的问题。

我使用 AccountMannager 在本地处理帐户/密码/令牌。

  1. 首次登录,创建token并保存在本地

  2. 第一次后,我在本地获取令牌以向远程服务器请求资源

而且不知道每次尝试使用本地token发送https请求时是否需要检查token的有效性。

如果我每次都要检查token的有效性。我把token保存在本地似乎没有意义,为什么我每次都从远程服务器获取一个token。

【问题讨论】:

    标签: android github oauth


    【解决方案1】:

    您不应该检查令牌。通过向服务器发送无效令牌(例如过期令牌),服务器会使用 401 未经授权的代码进行响应,您的应用应该会触发令牌的重新生成。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-09-01
      • 2019-09-22
      • 2018-12-30
      • 2020-10-21
      • 1970-01-01
      • 2013-04-06
      • 2016-12-31
      相关资源
      最近更新 更多