Android刷新令牌,无需重新发送用户名和密码

时间:2017-08-13 05:24:18

标签: android api token jwt

我有谷歌和阅读文章关于刷新令牌,但仍然非常混乱。我想要做的是,android应用程序只登录一次,并在特定时间刷新令牌。

从我的理解(流程):

  1. 使用用户名和密码进行初始登录。在AccountManager上保存此登录凭据。

  2. 将登录凭据发送到api

  3. Api将令牌发送到客户端

  4. 客户端在SharedPreferences上保存令牌

  5. 使用令牌

  6. 交换api
  7. 问题在这里,如果令牌过期,您是否再次重新发送保存的登录凭据以刷新令牌?或者只是发送过期的令牌并重新生成新令牌?我想在jwt上做这件事。有必要在数据库上存储刷新令牌吗?

0 个答案:

没有答案