如何使用刷新令牌对任何请求续订访问令牌?

时间:2020-03-23 14:06:06

标签: node.js authentication oauth oauth-2.0 jwt

两个令牌都存储在我的客户端上,我用 / login 返回它们,并将其放入LocalStorage。 我在标头中发送的每个请求 accessToken 在数据库中,我存储了一个 refreshToken

结果,我发送了一个请求(例如 / user ),读取了 accessToken ,然后创建了一个新的 accessToken

  1. 为什么此方案中的 refreshToken ?如果我可以发回新的 accessToken
  2. 如何发送回新的 accessToken (在 / user 响应中)?将其放在req.header中,并针对每个请求将其替换在客户端上?

0 个答案:

没有答案