跳到主要内容

刷新token流程

image-20180411204831996

逻辑说明

1、客户端请求api

携带refresh_token信息

2、获取token

api获取refresh_token并进行解析验证

3、解析token

通过jwt工具将token解析

4、验证token

判断此token是否属于此uid

判断token是否已经过期,如果过期,则返回refresh_token过期错误,此时用户需要重新登录

5、刷新token

如果refresh_token 验证成功,则重新生成access_token和refresh_token

上述有效期以当前时间向后计算

并将token返回给客户端