tplink自动清理token过期
发布网友
发布时间:2022-03-28 18:02
我来回答
共1个回答
热心网友
时间:2022-03-28 19:31
以token处理登录的web系统,一般会有两个token:access-token和refresh-token。access-token,是用户输入登录的账号密码,后台去db验证然后颁发的,它一般记录在浏览器的cookie中,并在浏览器关闭时自动删除。
页面访问或ajax访问会自动通过cookie传回到后台,后台直接内存中校验,不用访问db,所以效率高。为了在access-token泄漏后及时止损,一般access-token会设置一个有效期,如1-8小时。access-token设置了有效期后,过期了怎么办。为了及时止损,有效期不能设置太长,过期是一定会遇到的,比如工作狂,如果有效期设置的是8小时,他开着浏览器工作12小时,费力断断续续花了1个小时(电话多,喝咖啡尿多)打了张订单,提交时token过期了。