我们正在构建一个客户应用程序。为此,我们正在使用会计软件 (ZOHO)。项目将从会计软件中提取,并使用 API 直接在会计软件上生成账单。API 使用 JWT 进行身份验证。为每个用户生成 JWT 令牌是一个“用户同意页面”,它应该从 Web 浏览器手动批准。因此,对于我们不会注册为用户的每个客户,我们计划将它们创建为客户。
我们现在真正计划做的是创建一个 JWT 令牌对(在手动批准后)并将其用于所有客户的所有 API 调用。我的第一个问题是,这会是一个好方法吗?
第二个问题,令牌的有效期为 1 小时。之后,我们应该使用刷新令牌来生成新令牌。我们如何在网络和移动设备上有效地处理这个问题(网络和移动设备上的客户同时使用相同的令牌进行 API 调用,令牌更改应该反映在所有客户端设备上)?这样做是个好主意吗?