在我的应用程序中,当用户成功登录时,我会返回一个访问令牌和一个刷新令牌。访问令牌和刷新令牌的过期时间分别设置为 10 分钟和 40 分钟。(我应该对这些值做更多的研究。这只是为了测试)
我使用了以下文章中描述的实现
http://www.svlada.com/jwt-token-authentication-with-spring-boot/
假设我在登录 10 分钟后向服务器调用请求。由于访问令牌已过期,我收到 401 错误响应。
但是,作为初学者,我很难理解是否需要显式发送刷新令牌才能获得新的访问令牌。如果我应该这样做,该怎么做?我应该以什么形式发送刷新令牌?标题?
或者,当我的请求由于访问令牌过期而被服务器拒绝时,刷新令牌本身是否应该自动向服务器发送请求以获取新的访问令牌?
我发现很难从我在网上找到的资源中理解刷新令牌行为的性质。请就这些问题向我澄清。