galerror 网站的 Token 有效期是不是太短了?
每次隔一天打开网站都是未登录状态, 不知道能不能优化下
常见的主流实现是双 Token: Refresh-Token + Access-Token, 使用 JWT 存当前用户的登录讯息, 如果用户需要封禁, 就不让他/她 renew Refresh-Token
每次隔一天打开网站都是未登录状态, 不知道能不能优化下
常见的主流实现是双 Token: Refresh-Token + Access-Token, 使用 JWT 存当前用户的登录讯息, 如果用户需要封禁, 就不让他/她 renew Refresh-Token
了解了,其实之前已经改成更换网络环境和ip才登出,应该是哪一次回退不小心改回去了
啊,想起来了,之前做了ip强绑定,现在去掉了
之前一直使用KeePassDX这个密码工具,所以也不费事ip经常变也没办法,所以就没说。