当前位置: 首页 > news >正文

工信部网站备案进度查询做微商童装网站

工信部网站备案进度查询,做微商童装网站,网站qq未启用,鞍山吧台1. 双Token中的两个token分别是什么? 1.1 access_token 1.2 fresh_token 2. 为什么需要双token?一个token不行吗? 答: 两个token的职责不同。其中,access_token是在每次请求的时候携带给后端进行权限校验&#xff…

1. 双Token中的两个token分别是什么?

1.1 access_token

1.2 fresh_token

2. 为什么需要双token?一个token不行吗?

答: 两个token的职责不同。其中,access_token是在每次请求的时候携带给后端进行权限校验,但是这个token的过期时间很短,一般可能就半个小时,一旦用户半个小时都没有进行任何权限操作,这个token将会过期,这个时候再进行请求后端服务的时候,后端就会返回token过期的提示信息(自己团队内部决定),这个时候前端就可以使用类似于拦截器的东西进行拦截这次请求,当获得token过期提示信息时,前端就可以偷偷拿出登录获得的第二个token(refresh_token)去请求刷新token的接口进行token刷新,这个接口返回的就是刷新后的两个token,前端拿到后,就可以进行再次请求获取相关信息。

注:refresh_token的过期时间一般比access_token的过期时间长一倍,甚至更长

3. 为什么不用一个token,后端判断当快到期的时候,进行刷新token操作?

答:因为我们一边要达到用户如果用户在操作,token就不会过期的效果,一边又要达到如果token被不法分子劫持,他们的权限也不会持续太久的情况,就只能设置双token。

在以前,我们设计单token的方案进行token过期刷新,一旦这个token泄露,不法分子就可以无限进行token刷新,从而造成无法挽回的后果。

4. 那如果单token都能被劫持的话,那refresh_token难道就不会被劫持了吗?

答:答案是也会,但是refresh_token只有在token过期的那一刻才会使用,劫持的概率比access_token小太多,就算不法分子使用抓包工具,在很长一段时间也不一定能抓到一个refresh_token的包,所以可以算是一种不错的解决方案。

http://www.yayakq.cn/news/544584/

相关文章:

  • 公司网站背景图中国vpswindows野外农民工
  • 手机如何建设网站网站建设总体方案设计
  • 设计师学编程能自己做网站吗门户网站网站制作
  • 电商和网站设计哪个好wordpress 负载均衡
  • 校园网站建设的背景沧州建网站
  • 淘宝小网站怎么做的网站建设维修服务流程
  • 货运网站建设公司做网站无需备案
  • 专业的建设网站服务公司atp最新排名
  • 网站建设十佳建设银行管方网站
  • 网站开发it项目规划书dede网站 远程生成
  • 网站经营性备案需要什么资料高淳 网站建设
  • 长春站是火车站还是高铁站3深圳网站建设
  • 电商企业网站建设的一般要素有哪些6uugaicomlogo免费设计网站
  • 做网站的必要性asp网站怎么做404页面
  • 做h的小说网站有哪些建程网的工程好拿钱吗
  • 网站制作涉及的法律王者荣耀做网站
  • 做网站卖机械专注高端网站建设
  • 深圳网站建设深圳国际物流东莞网站建设
  • eclipse网站开发实例辽宁建设工程信息网首页官网
  • 有做门窗找活的网站吗高并发网站建设
  • 如何查询网站服务器地址电竞网站开发需求报告
  • 建成局网站建设做影视网站算侵权吗
  • 云南省建设厅勘察设计处网站阜新网站设计
  • 人社局劳务网站建设汇报网站建设服务网站建设
  • 网站建设 兼职 外包自己的域名搭建网站
  • 网站单个页面紧张搜索引擎蜘蛛做网站建设公司怎么样
  • 太原网站建设多少钱稳定的网站建设
  • 梧州自助建站seop2p借贷网站建设
  • 成都最好的网站推广优化公司wordpress添加主题不显示图片
  • 大连 网站建设 有限公司对网站建设行业的了解