accesstoken、refreshtoken

在工作的时候,有点疑惑accesstoken、refreshtoken这两个是怎么实现的,简单查找了一下百度,得到了如下的解释

1,token化的协议过程

accesstoken、refreshtoken_第1张图片

2,当用户登录的时候,生成access_token和refresh_token,并返回给APP。

      当access_token失效时,APP使用refresh_token来请求刷新token。

      如果refresh_token过期,需要用户重新登录,。也就是说,用户每一次登陆的时候refresh_token都会重新更改,


3,token验证

accesstoken、refreshtoken_第2张图片


4,刷新token

accesstoken、refreshtoken_第3张图片


你可能感兴趣的:(accesstoken、refreshtoken)