关于 RefreshToken
如果你的场景需要授权给第三方 app,那么通常我们需要再增加一个 RefreshToken 的 API,该 API 的用途是根据现有的Token 获取用户名,然后生成一个新的 Token,这样做的目的是为了防止 Token 失效后退出登录,所以 app一般会在打开时刷新一次 Token,该 API 的实现方法比较简单,所需的技术之前都已经介绍过,大家可以参考之前的文档进行实现
1、老师你能再解释下什么是RefreshToken吗?
2、课程里JWT的有效时间会1小时,假如用户登陆了后台,一直在操作且没重新登陆。是不是意味着到1小时的时候token会失效,需要重新登陆?
登录后可查看更多问答,登录/注册
基于Element的中后台课程,一套中小型企业通用的后台管理系统
了解课程