【发布时间】:2020-02-27 04:35:02
【问题描述】:
当不使用刷新令牌、OAuth 等时,刷新令牌的首选方式是什么?
我只是在用户对我的 API 进行身份验证时创建一个 JWT,该 API 有效期为几分钟。
然后在拦截器中使用令牌来访问我的 API 的安全路由。
我想在旧令牌过期前几分钟刷新令牌,而不将用户重定向到登录屏幕。
从技术上讲,这不是问题(也没有刷新令牌)。
但是一直刷新它是否安全?我想我已经知道答案了……是的。
我知道使用刷新令牌是首选方式。
但是还有其他方法吗?你是如何实现这样的行为的?
【问题讨论】:
标签: angular authentication jwt refresh-token jwt-auth