设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
不懂就问,请教一下前端无感刷新 token 到底有没有意义 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
我的人生好像有点坏掉了,请大家给点建议
›
长话短说 大家觉得花三十万结婚,存款花完
›
关于在大城市留不下来这件事,大家都是怎样
›
域名不用了记得要及时注销备案
›
重度苹果用户投华做了两面派
今日热议主题
有一直在用 Floorp 分支的F友么? 前几天更
集体照有同事没来, 有啥补拍个人照后 p 上
记录人生中第一次拍摄流星雨!
我向影视飓风投递了一个有价值的创意想法
出 Sony ZVE10L 套机+唯卓仕镜头
网上配了副眼镜,戴着不舒服,退也不能退,
yt-dlp 获取 1080p 60fps 参数,按这个教程
app 或者网页接入支付宝/微信支付的问题
[Vibe Coding] 做了个免费人生 K 线图生成
有没有出招行白金体检的
显示全部
|
最新评论
34 条回复
·
4015 次点击
31#
sampeng
小成
2025-1-6 18:02:46
所有用无限期的 token 的时候都一定有过临时 token 。比如后台某个服务/脚本临时用个 token 。。然后时间长了,这个 token 就无法改了,特别的蛋疼。token 就应该是无状态的,一定时间内轮换。不然请用 cookie/session 机制。
32#
sampeng
小成
2025-1-6 18:05:08
另一方面。我就在我之前公司 app 上碰到过。无聊的黑客,登陆了就拿着 token 无限制的做任何事。等你发现的时候已经受损失了。如果是双 token 机制,上线的时候就会把访问频率考虑进去。单 token 的,大部分程序员应该实现的就是又不是不能用策略。。防刷?想啥呢。。。
33#
shenyuzhi
小成
2025-1-6 18:05:17
纯粹就是为了性能,和安全性/分布式什么的一点关系都没有。 at 是离线校验,不读数据库。 rt 是在线校验,需要访问数据库。 假设某种业务每个小时访问接口 1000 次,at 有效期 1 个小时。此时每个小时可以省 999 次访问数据库。只有过期的那次才需要刷一下
34#
SilentRhythm
初学
2025-1-6 18:05:27
针对新的疑问: 1. 不通知; 2. 只能等待过期,所以才设计较短的有效期来一定程度上规避安全风险。
35#
ilylx2008
小成
2025-1-6 18:07:27
看到一个银行的实现,accessToken 有效期 2 分钟
1
2
3
4
/ 4 页
浏览过的版块
分享发现
职场话题
返回顶部