双token刷新
2023-08-18 17:31:50 16 举报
双token刷新是一种用于身份验证和授权的机制。它使用两个不同的令牌来验证用户的身份,并授予他们访问特定资源的权限。第一个令牌是访问令牌,用于向服务器证明用户的身份。第二个令牌是刷新令牌,用于在访问令牌过期后获取新的访问令牌。这种机制可以有效地保护用户的隐私和安全,因为它不需要将用户的密码存储在服务器上。此外,双token刷新还可以防止跨站请求伪造(CSRF)攻击,因为它要求每个请求都包含有效的访问令牌和刷新令牌。总之,双token刷新是一种强大而安全的认证和授权机制,值得在实际应用中使用。
作者其他创作
大纲/内容
认证系统
token 过期
处理业务请求
前端
业务请求 [token]
成功
认证,创建token 、refresh token
API网关
token鉴权成功
登录[mobile,passwd]
token鉴权,过期
重新业务请求
业务系统
更新token [refresh token]
token 、refresh token
认证refresh token有效,生成token同时刷新 refresh token
0 条评论
下一页