双token验证
access_token (允许) 请求所携带的为access_token 进行接口权限校验
refresh_token (刷新) 当access_token过期时,才会用到refresh_token,作用:相当与一个令牌,可以拿着refresh_token生成一个新的access_token。
在数据表中存在一个access_token和refresh_token的对应关系,当access_token过期的时候,去数据库中寻找相对应当refresh_token进行验证,随后生成新的access_token和refresh_token。
最后,在axios中进行封装的时候需要判断请求头中是否携带了token 如何没有携带就不往本地存储token的地方进行覆盖
什么是双token验证规则
最新推荐文章于 2025-09-11 18:16:03 发布
文章讲述了在API安全中常用的双token验证机制,access_token用于接口权限检查,而refresh_token在access_token过期时用于获取新token。当access_token失效,系统会查找对应的refresh_token来刷新access_token,并更新refresh_token。在axios的封装中,需检查请求头是否包含token,避免无谓的覆盖操作。

1万+

被折叠的 条评论
为什么被折叠?



