【发布时间】:2018-04-17 08:37:33
【问题描述】:
我几乎使用this 方法来使用令牌保护我们的api。不确定,如何在客户端处理令牌到期响应。我在 api 方面看到了两个选项 -
- 挑战
- WWW-身份验证标头
假设我的客户正在请求联系人列表,但他们的令牌已过期,因为它是 30 分钟前发出的(我们当前的令牌年龄)。我们现在怎么办?
- 如果我们再次要求提供凭据,体验会很糟糕
- 使用 do-while 循环,直到我们得到成功的响应。我们的客户端是一个插件,因此我们可以将用户的凭据存储在数据库中。
- try\catch 也有可能
此时,实施 IdentityServer 和刷新令牌对我们来说太过分了。
【问题讨论】:
标签: asp.net-web-api oauth-2.0 asp.net-web-api2 jwt access-token