qianyiyu98
V2EX  ›  问与答

移动应用第三方登录的 token 怎么处理?

  •  
  •   qianyiyu98 · Aug 23, 2018 · 2434 views
    This topic created in 2840 days ago, the information mentioned may be changed or developed.
    我的步骤是这样的:
    1、用户点击第三方登录,客户端获取到 open ID 和 access_token(和典型 OAuth2.0 先获取 code 不一样)
    2、把 token 存到 redis 等,和用户 id 绑定
    3、为了记录用户登录状态,把 token 存在本地,再次登录时比较和数据库中的
    这样 token 的时效也能够自己控制,问题是第三方登录的 token 时效不由我控制,我的数据库中存的可能是已经过期的 token 而我自己不知道,这样在获取信息的时候就有可能失败,请问这个怎么解决?
    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3027 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 15:15 · PVG 23:15 · LAX 08:15 · JFK 11:15
    ♥ Do have faith in what you're doing.