【发布时间】:2017-12-12 02:24:21
【问题描述】:
在我的应用程序中,当用户成功登录时,我会返回一个访问令牌和一个刷新令牌。访问令牌和刷新令牌的过期时间分别设置为 10 分钟和 40 分钟。 (我应该对这些值做更多的研究。这只是为了测试)
我使用了下面文章中描述的实现
http://www.svlada.com/jwt-token-authentication-with-spring-boot/
假设我在登录 10 分钟后向服务器调用请求。由于访问令牌已过期,我收到 401 错误响应。
但是,作为初学者,我很难理解是否需要显式发送刷新令牌才能获得新的访问令牌。如果我应该这样做,该怎么做?我应该以什么形式发送刷新令牌?标题?
否则,当我的请求因访问令牌过期而被服务器拒绝时,刷新令牌本身是否应该自动向服务器发送请求以获取新的访问令牌?
我发现从网上找到的资源中很难理解刷新令牌行为的性质。请就这些问题向我澄清。
【问题讨论】:
标签: spring-boot spring-security jwt access-token refresh-token