Token何时下发?
登录下发新token,原token实际上并没有失效,保证多端登录没问题....Token剩余有效时长大于可续期时长(根据业务平台自己定)时重新下发.举个栗子针对WEB端Token24小时有效,当有效时间小于12小时刷新Token,也就是当用户连续12小时没操作网站才会被退出....修改或者重置密码时下发新Token,并吊销之前的Token
Token如何吊销?...吊销方案有存储黑名单Token,个人觉得不是很好,一长串的东西扔哪都不合适啊,因此想着存储用户的version在Token中,当用户修改或重置密码后期版本自增,那么当请求到来时与Token中version...进行对比,不一致则直接拒绝访问,实现了吊销.