|
我给你举个不恰当的方便理解的例子.
有一个系统, 他的安全等级较高, 采用了天顶星科技都无法破解的加解密系统存储用户名, 采用了天顶星科技的都无法创建碰撞的 hash 算法存储密码
一次加解密用户名开销要 30 秒, 一次 hash 开销要 5 秒
这时候,不用 refresh token 和用 refresh token 的性能差异就非常明显了...
然后这只是极端情况, 但是所需计算性能的维度因素是可以转换的
现实中你可能并没有这种加密要 30 秒的算法, 但是你可能有 10 亿活跃并发请求, 照样压死算法执行器 |