【发布时间】:2017-02-14 02:05:49
【问题描述】:
我有一个 ASP.NET MVC 应用程序,它在 Session 中存储来自我的 Web API 的 JWT 令牌和刷新令牌。我的问题是当 JWT 令牌过期并且是时候刷新它时该怎么办。在我看来,我的两个选择是:
尝试使用 JWT-token 向 Web API 发出请求,如果返回 401 Unauthorized,请尝试刷新 JWT-token。
使用计时器在 JWT 令牌过期之前自动刷新它。
使用这两种方法中的任何一种有什么优势,我如何以一种简单的方式以编程方式实现它们?例如,如果我使用选项 1,是否必须对 API 的每次调用都使用 try 和 catch?
【问题讨论】:
-
在 Session 中存储来自我的 Web API 的 JWT 令牌和刷新令牌 为什么要存储在会话中?
标签: c# asp.net asp.net-mvc session jwt