我的Spring Boot服务器上有一个令牌提供者,我想知道在我的Android应用程序中使用它的最佳方法是什么?目前我可以从Android上获取accessToken和refreshToken,但是我应该如何使用它呢?
我是否应该使用SharedPrefs保存两个令牌,当accessToken不再有效时,使用刷新令牌来获得另一个令牌?这两个令牌的过期时间是多少?
如果响应是未经授权的,我是否应该检查从安卓到外部服务器的每个请求,然后执行此过程以获得新的accessToken?
发布于 2018-07-03 18:51:58
每次您从Android设备向服务器中的服务器请求时,请首先检查令牌是否存在于缓存中(如果您在生成令牌后将其缓存,也会在缓存中为令牌设置过期时间)如果令牌不在缓存中,则令牌已过期并生成未经授权的响应,如果令牌已过期或无效,您将不得不重新请求生成令牌,然后再次缓存它。
https://stackoverflow.com/questions/51151762
复制相似问题