设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
同志们,技术问题来了,大家讨论下, jwt 续签为什么要 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
没想明白,现在小朋友学新技术起手式是在 B
›
元宝开始撒钱了,大家捡个午饭钱吧
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
›
小红书怎么找到一个曾经聊过天的账号?
›
昨天在 reddit 上发了个开源插件介绍,被骂
今日热议主题
求问:跨 AI 平台的对话历史记录转移产品
今天刚开 Google One Ultra 订阅的家庭组空
分享最近开发的一个小工具 Xtool, json、c
AI 视频创作平台
一个密码管理的方法,请问安全性如何?
《网络犯罪防治法(征求意见稿)》公开征求
欢迎加入 [2026 年投资交流] 元宝派
无线 mesh 这样组可以吗?(附图)
Linux or mac alias 总结
写了一个手写公式转 LaTeX 的小工具,分享
显示全部
|
最新评论
47 条回复
·
5092 次点击
21#
shakaraka
初学
2025-12-18 13:36:48
@lusxh #12 你这句话完整复制给 AI 就有很详细的回复了,这里不赘述了
22#
lusxh
楼主
初学
2025-12-18 13:52:41
@Ketteiron 老哥说的很精准啊
23#
SethShi
初学
2025-12-18 13:57:00
@zuixinwenyue 都是 OAuth 协议标准的定义呀
24#
lusxh
楼主
初学
2025-12-18 13:57:02
@shakaraka 我不想问 ai ,我就想和同志们讨论下。要不然下午 6 点半才下班,时间太难熬了
25#
litchinn
小成
2025-12-18 14:02:01
一个 token 怎么让用户无感续签呢
26#
sentinelK
初学
2025-12-18 14:07:42
Refresh Token 的存在,就是因为要验证其“续签 token 的合法性和合理性” 你可以把 Refresh Token ,看成是自动重新登录的“用户名+密码”。 当 token 对应的账户被封禁、密码修改等操作时,对应的 Refresh Token 也会同时作废。也就是当前用户的操作权限也就到这个 token 生命周期结束为止。 至于说为什么自动登录不使用用户名+密码作为参数。 因为,用户名+密码是最高级别的用户信息,不应该被保存和频繁录入、传输。
27#
sentinelK
初学
2025-12-18 14:08:48
至于说,为何不每次请求都验证 token 对应的用户合法性,这是基于性能的妥协。
28#
sentinelK
初学
2025-12-18 14:12:16
btw:JWT 是一种 token 的实现形式。 和“是否采用双 Token”、“是否遵循 OAuth 2.0”等话题风马牛不相及。 所以,“ jwt 续签为什么要使用双 token”严格来讲是个错误命题。
29#
canteon
初学
2025-12-18 14:19:32
这是一个球疼怪子弹的问题
30#
photon006
小成
2025-12-18 14:20:03
如果只有一个 accessToken ,快到期了,用户前几秒还在填信息,下一秒点提交跳登录页。。。What the fuck!!!
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回顶部