V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
zxCoder
V2EX  ›  问与答

分成 access token 和 refresh token 有什么作用呢?

  •  
  •   zxCoder · Sep 3, 2021 · 1023 views
    This topic created in 1698 days ago, the information mentioned may be changed or developed.

    看到关于这个的介绍,是当 access token 失效的时候,客户端发 refresh token 去获取新的 access token,那这样跟直接把 access token 的有效时间设置长一点有什么区别吗?

    反正有 refresh token 就能获取新的 access token,那直接把 access token 的有效时间改成 refresh token 的有效时间不就好了,费那么大劲干嘛,还是哪里我理解错了?

    ysc3839
        1
    ysc3839  
       Sep 3, 2021 via Android
    zxCoder
        2
    zxCoder  
    OP
       Sep 3, 2021
    @ysc3839 看了一下,大概明白了些,还有个问题,refresh token 还需要再刷新吗?如果用户操作的时候刚好 refresh token 也过期了,就得重新登录了吗?
    ysc3839
        3
    ysc3839  
       Sep 4, 2021 via Android
    @zxCoder 印象中有的 API 服务是 refresh token 定时失效,refresh 时会自动续期。当然要设置一个固定的过期时间也不是不行,具体看你怎么选择了。
    univ
        4
    univ  
       Sep 4, 2021
    我不刷新,再次获取 access token 不也是可以的?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1046 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 18:51 · PVG 02:51 · LAX 11:51 · JFK 14:51
    ♥ Do have faith in what you're doing.