作者:迷彩

Spring Boot+Spring Security+JWT 实现 RESTful Api 认证(二)

摘要

上一篇​​javascript:void(0)​​我们已经实现了基本的登录和token认证接口,但是这里有个问题,对于那些活跃用户来说如果token的过期时间设置的太短,那么就会使用户频繁的登录,这样用户体验不好,所以我们需要根据一种机制来判断什么时候应该主动刷新token,并且对于活跃用户来说应该是无感知的才行,那么我这里提供一种思路,暂且叫它2倍时间机制,那么怎么理解呢,请看下图:

Spring Boot+Spring Security+JWT 刷新Token之实现 RESTful Api 认证(二)_JWT

代码

Spring Boot+Spring Security+JWT 刷新Token之实现 RESTful Api 认证(二)_java_02

效果

Spring Boot+Spring Security+JWT 刷新Token之实现 RESTful Api 认证(二)_JWT_03


Spring Boot+Spring Security+JWT 刷新Token之实现 RESTful Api 认证(二)_spring_04

结束语

以上就是对JWT的刷新方案的实现,欢迎各位客官交流。

作者:迷彩