为什么要使用refreshtoken而不是直接刷新accesstoken的持续时间
时间: 2024-01-17 11:05:29 浏览: 290
vue中前端利用refreshToken结合axios拦截器实现token的无感刷新
使用 Refresh Token 的主要目的是为了增加安全性。Access Token 的持续时间较短,如果频繁地刷新 Access Token,就会增加被黑客攻击的风险。而 Refresh Token 的有效期较长,可以使用 Refresh Token 来获取新的 Access Token,减少了频繁刷新 Access Token 的操作,从而减少了风险。此外,使用 Refresh Token 还可以让用户在不需要再次输入密码的情况下,获取新的 Access Token。
阅读全文