请求失败时,具有JWT身份验证的API是否需要返回新令牌?

时间:2018-09-12 21:19:15

标签: jwt access-token

到目前为止,在我正在开发的API上,每当客户端发出请求并且由于任何原因失败时,例如,它返回422,API都会生成一个新令牌并将其发送到标头中(当它也成功时)。这样好吗?也许更好的行为是仅在请求成功时才返回新令牌?

我找到的最接近的问题是this,基本上是一样的东西,但是没有指定使用的框架,但是没有答案:(

0 个答案:

没有答案