当用户登录请求的时候,生成token并且返回用户cookie中,比如设置过期时间30分钟; 这样用户有30分钟的登录状态,但是过了30分钟,需要登录; 所以活跃用户应该怎么持续保持登录状态呢? 我想到的,用户每次request请求的时候配置拦截过滤,每次都刷新jwt过期时间,返回用户新的token,这样保证了每次请求都能获得30分钟的登录状态; 但感觉这种方法不太好,有其他方法吗
基于 JWT + Refresh Token 的用户认证实践
https://www.cnblogs.com/pythonywy/p/11494174.html
可以用refresh token重新获取token