V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
qianyiyu98
V2EX  ›  问与答

移动应用第三方登录的 token 怎么处理?

  •  
  •   qianyiyu98 · 2018-08-23 13:00:10 +08:00 · 1814 次点击
    这是一个创建于 2273 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我的步骤是这样的:
    1、用户点击第三方登录,客户端获取到 open ID 和 access_token(和典型 OAuth2.0 先获取 code 不一样)
    2、把 token 存到 redis 等,和用户 id 绑定
    3、为了记录用户登录状态,把 token 存在本地,再次登录时比较和数据库中的
    这样 token 的时效也能够自己控制,问题是第三方登录的 token 时效不由我控制,我的数据库中存的可能是已经过期的 token 而我自己不知道,这样在获取信息的时候就有可能失败,请问这个怎么解决?
    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3637 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 00:47 · PVG 08:47 · LAX 16:47 · JFK 19:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.