【发布时间】:2021-03-05 14:54:50
【问题描述】:
我正在使用其其余 API 构建 SPA 应用程序,当我应该使用刷新令牌刷新 JWT 时,我找不到信息。当我从服务器收到 401 HTTP 状态(JWT 已过期)或例如每 15 分钟(在 JWT 过期之前)时,我应该这样做吗?
【问题讨论】:
-
令牌过期前最好刷新一下,如果没有,你应该在客户端获取
401 HTTP之后存储请求,直到令牌刷新后再重新发送,因为可靠性。如果您的到期时间足够,请在登录后检查。