JWT刷新令牌概述

时间:2016-07-20 07:59:55

标签: token jwt access-token

我希望有人可以帮助我。我正在尝试理解令牌认证,阅读了很少有关JWT令牌的教程。我觉得我已经掌握了基本的理解,但需要更多关于使用刷新令牌的说明:

  • 一般行为是将访问令牌设置为更短的TTL并刷新令牌更长一点,我想知道的是,如果正在构建的应用程序是视频播放,并且刷新令牌设置为在2小时后到期,视频是3个小时,预期的行为是什么?
  • 是否应该要求应用程序在后台续订刷新令牌而不会导致任何用户中断?
  • 或者这会导致用户中断(我不认为这是正确的)
  • 刷新令牌是否始终基于时间(例如,设置为2小时或6小时等),它是否可以基于事件?因此,如果用户选择视频播放,则视频播放完成后会设置为过期吗?

由于

0 个答案:

没有答案