当前位置: 首页 > news >正文

绿色设计网站wordpress登录微信插件下载失败

绿色设计网站,wordpress登录微信插件下载失败,网站做外链平台有哪些,建筑人才招聘网站平台1. 双Token中的两个token分别是什么? 1.1 access_token 1.2 fresh_token 2. 为什么需要双token?一个token不行吗? 答: 两个token的职责不同。其中,access_token是在每次请求的时候携带给后端进行权限校验&#xff…

1. 双Token中的两个token分别是什么?

1.1 access_token

1.2 fresh_token

2. 为什么需要双token?一个token不行吗?

答: 两个token的职责不同。其中,access_token是在每次请求的时候携带给后端进行权限校验,但是这个token的过期时间很短,一般可能就半个小时,一旦用户半个小时都没有进行任何权限操作,这个token将会过期,这个时候再进行请求后端服务的时候,后端就会返回token过期的提示信息(自己团队内部决定),这个时候前端就可以使用类似于拦截器的东西进行拦截这次请求,当获得token过期提示信息时,前端就可以偷偷拿出登录获得的第二个token(refresh_token)去请求刷新token的接口进行token刷新,这个接口返回的就是刷新后的两个token,前端拿到后,就可以进行再次请求获取相关信息。

注:refresh_token的过期时间一般比access_token的过期时间长一倍,甚至更长

3. 为什么不用一个token,后端判断当快到期的时候,进行刷新token操作?

答:因为我们一边要达到用户如果用户在操作,token就不会过期的效果,一边又要达到如果token被不法分子劫持,他们的权限也不会持续太久的情况,就只能设置双token。

在以前,我们设计单token的方案进行token过期刷新,一旦这个token泄露,不法分子就可以无限进行token刷新,从而造成无法挽回的后果。

4. 那如果单token都能被劫持的话,那refresh_token难道就不会被劫持了吗?

答:答案是也会,但是refresh_token只有在token过期的那一刻才会使用,劫持的概率比access_token小太多,就算不法分子使用抓包工具,在很长一段时间也不一定能抓到一个refresh_token的包,所以可以算是一种不错的解决方案。

http://www.yayakq.cn/news/278338/

相关文章:

  • 大学生网站设计wordpress上传视频黑屏
  • 网站设计项目明细网站的实现怎么写
  • 电商网站建设规划书中企动力是上市公司吗
  • 新手建站广告联盟赚钱wordpress外贸
  • 网站维护公司推荐网站制作外包是怎么做的
  • 游戏自助充值网站怎么做苏州商城网站建设
  • 文登住房和城乡建设局网站都有哪些js素材网站
  • 网站开发基于百度地图青岛的做网站公司
  • 池州网站网站建设如何做自己的淘宝客网站
  • 长春建网站公司网站创建于
  • 金融做市场广告挂哪些网站cms影视源码采集
  • 如何判断网站是不是自适应东莞网站设计开发技能大赛
  • 美食分享网站建设策划书河西网站建设
  • 为自家企业做网站桂平百度seo
  • 有哪些做外贸的网站中信建设有限责任公司湖南省人防设计院
  • 低价网站建设顺德网站准备建设的内容
  • 网站开发语言 微信接口wordpress使用七牛云cdn
  • 白云网站建设哪家好自建网站国家审核要多久
  • 企业为什么需要手机网站自己电脑怎样做网站
  • 江苏神禹建设有限公司网站快速做网站教程
  • 外贸自建站是什么意思江门网站优化排名
  • 制作网站品牌公司简介建立网站时什么可以使用中文
  • 郑州招聘网站推广一个平台网站开发
  • 学建设网站及功能做创意ppt网站有哪些方面
  • 做淘口令网站wordpress 头像地址
  • 郑州有学网站制作wordpress管理插件下载
  • 国外建筑公司网站小视频做网站怎么赚钱
  • 上海国外网站建设策划运营
  • 松山湖做网站做电商平台网站有哪些
  • 网站开发技术参考文献福建建设执业资格网站报名系统