成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Go 項(xiàng)目開(kāi)發(fā)實(shí)戰(zhàn)-用戶Token的刷新、踢人下線和防盜檢測(cè)

開(kāi)發(fā) 前端
即然有效期短那就得有合理的方式讓用戶的Token能夠被刷新,不然用戶使用產(chǎn)品期間隔一段時(shí)間就得登錄一次,一天登錄好幾次,用戶體驗(yàn)可想而知,定是不會(huì)好的。

這節(jié)我們繼續(xù)講Token的刷新和主動(dòng)踢人下線。

圖片圖片

首先Token為啥刷新呢?很簡(jiǎn)單為了安全性用戶AccessToken的時(shí)效性會(huì)相對(duì)較短,保證Token被其他惡意用戶拿到后也不能長(zhǎng)時(shí)間用它來(lái)瀏覽用戶的數(shù)據(jù)。

即然有效期短那就得有合理的方式讓用戶的Token能夠被刷新,不然用戶使用產(chǎn)品期間隔一段時(shí)間就得登錄一次,一天登錄好幾次,用戶體驗(yàn)可想而知,定是不會(huì)好的。

為什么要有刷新Token

在我們的用戶認(rèn)證體系中,當(dāng)用戶登錄成功后,在服務(wù)端存儲(chǔ)以下的Token信息和用戶會(huì)話信息。

圖片圖片

這里我們?cè)O(shè)計(jì)了兩種Token:AccessToken以及RefreshToken,AccessToken專門用戶來(lái)接口請(qǐng)求中驗(yàn)證請(qǐng)求的用戶身份,我們上面說(shuō)過(guò)為了安全考慮它的時(shí)效比較短一般 0.5h ~ 2h,到期后客戶端可以用RefreshToken來(lái)刷新獲得新的Token信息。

RefreshToken的時(shí)效一般設(shè)的較長(zhǎng)10 ~ 30天都可以,假設(shè)用戶首次登錄后過(guò)了幾天再來(lái)使用應(yīng)用,客戶端仍能通過(guò)RefreshToken來(lái)刷新Token信息,用戶在短期未使用產(chǎn)品的情況下仍能保持住登錄態(tài),不至于出現(xiàn)隔幾天再用每次都得重新登錄的情況。

所以兩個(gè)Token,AccessToken 時(shí)效短,RefreshToken 時(shí)效長(zhǎng),兩者結(jié)合,在安全性和用戶體驗(yàn)上都有一定保證。

在上節(jié)用戶 Token 的派發(fā)、存儲(chǔ)和認(rèn)證開(kāi)發(fā)的功能中,項(xiàng)目的用戶登錄系統(tǒng)時(shí),服務(wù)端存儲(chǔ)了上述Token和會(huì)話信息后會(huì)向客戶端下發(fā)以下圖示中的Token字段。

圖片圖片

除了上面這張用戶登錄的情況,當(dāng)客戶端進(jìn)行Token信息的刷新時(shí),這些Token字段也會(huì)更新并返回給客戶端,也就是說(shuō)刷新Token信息后除了AccessToken會(huì)更新外,RefreshToken也會(huì)刷新,用戶登錄態(tài)的可保持時(shí)間又往后延長(zhǎng)了一個(gè)新的周期。與此同時(shí)舊的RefreshToken我們并不會(huì)直接刪,而是設(shè)置延遲幾個(gè)小時(shí)刪除,為什么這么做呢?后面告訴你答案。我們先看一下Token刷新邏輯的實(shí)現(xiàn)。

Token刷新邏輯實(shí)現(xiàn)

我用下面這個(gè)順序圖說(shuō)明了整個(gè)Token刷新的邏輯。

圖片圖片

大家把這張圖中描述的Token刷新邏輯好好地看一下,通過(guò)這張圖可以看出來(lái),刷新邏輯與生成邏輯只有兩處不一樣:

總結(jié)

本節(jié)的代碼版本號(hào)為c11,加入項(xiàng)目后訪問(wèn) https://github.com/go-study-lab/go-mall/compare/c10...c11 能看本章節(jié)的詳細(xì)代碼。

圖片

Token的主要邏輯到這里就開(kāi)發(fā)完成了,接下來(lái)我們把它接入到用戶登錄的流程中去,另外現(xiàn)在的Token體系還不夠完善,因?yàn)閷?duì)于用戶登出、重置密碼等需要主動(dòng)過(guò)期Token和清除Session的邏輯我們還沒(méi)有覆蓋到,這些我們會(huì)在接下來(lái)的幾節(jié)中開(kāi)發(fā)相應(yīng)的功能時(shí)再去完善。

責(zé)任編輯:武曉燕 來(lái)源: 網(wǎng)管叨bi叨
相關(guān)推薦

2025-01-02 09:02:09

Go項(xiàng)目Token

2025-01-15 09:21:01

2025-02-10 09:03:29

2025-02-26 09:03:24

2024-12-30 09:12:17

2025-03-07 09:01:14

商品模塊接口項(xiàng)目

2025-03-10 09:07:20

2025-03-18 09:05:28

2025-04-25 08:30:00

前端后端用戶登錄

2011-03-30 20:52:03

無(wú)流量用戶上網(wǎng)行為管理網(wǎng)康科技

2024-09-02 10:46:57

2024-07-11 10:38:02

2024-04-17 12:59:18

前端Token開(kāi)發(fā)

2023-03-14 08:01:53

Go開(kāi)發(fā)原子操作

2025-03-04 00:00:05

Go項(xiàng)目分類樹(shù)

2024-11-13 09:13:45

2025-04-28 01:55:00

工具sqlmockSQL

2022-03-13 23:51:39

Web項(xiàng)目Go

2022-01-27 08:27:23

Dubbo上下線設(shè)計(jì)

2025-06-23 04:00:00

接口SpringToken
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 黑人精品xxx一区一二区 | 色婷婷久久久久swag精品 | 四虎成人精品永久免费av九九 | 久草中文在线 | 国产中文字幕亚洲 | 亚洲一区二区三区在线视频 | 宅男噜噜噜66一区二区 | 国产99久久精品一区二区永久免费 | av永久免费 | 男女国产网站 | 在线一区视频 | 免费99视频 | 亚洲一区视频在线 | 亚洲视频在线观看 | 久久国内精品 | 欧美一区二区三区在线观看 | 久久国产日本 | 亚洲国产一区二区三区在线观看 | 欧美男男videos | av中文字幕在线观看 | av影音资源 | 涩涩99 | 欧美日韩国产一区二区三区 | 成人亚洲| 精品一区二区三区不卡 | 国产丝袜一区二区三区免费视频 | 日韩欧美二区 | 一级黄a | 91精品国产综合久久久久久丝袜 | 日韩在线免费视频 | 国产小视频在线观看 | 国产精品久久在线观看 | 在线观看免费av网 | 国产日韩欧美一区 | 日韩欧美国产成人一区二区 | 91最新在线视频 | 啪啪免费| 日韩成人影院 | 爱爱免费视频网站 | 成人av一区二区在线观看 | 色播视频在线观看 |