retrofit+okhttp+coroutines拦截Token失效(四种解决token失效的方案 )
背景Token是当前用于客户端到服务端做身份验证的一种较为常见的机制.客户端先通过用户名、密码登陆服务器,获取token,后续每次请求都带上token.当token在有效期内,服务器都校验通过,失效后,则返回鉴权失败,客户端需要重新登陆获取token.如果过一段时间就需要用户登陆一次,这显然非常不友好.那怎么办呢?解决方案方案一、token设置为永远有效.这显然是下下招,一旦token被人截获,就