app登录设计: 用户输入账号密码,在服务器得到一个token,把token保存3个月,就可能发生用户在操作的时候过期;还有一种就是打开一次换一次token,这种就永不过期。有没有更好的设计。3ks
使用 access token + refresh token ,参考 Web API与OAuth:既生access token,何生refresh token
3ks
@无限REIZ: resresh token 是不会过期的吗?
我觉得有个期限是好的; 假设操作的时候过期,系统检测到过期,则给用户一个提示; 让用户重新登录,再次获取权益。
这个体验不太好。
https://www.cnblogs.com/jun-qi/p/11771771.html 这个大佬说的可以