token过期时间

摘要:
令牌有两个有效期,位于config/jwt.php#下/config/jwt.php'ttl'=˃env,##600min=10h'fresh_ttl'=˃env,##20160min=14d#./。envJWT_TTL=1080##如果没有这一行,默认值为600min。假设用户登录,登录在半个月内有效,那么这里的半个月是refresh_Ttl,什么是Ttl?Ttl是单个发行令牌的有效期。您可以在半个月内拥有n个代币,每个代币在18小时内到期。此时,到期时间尚未真正到期,您可以发行新令牌。业务影响:前台登录后,令牌将在18小时内过期。此时,付款将失败。代币刷新后,可以再次付款。

token有两个有效期,在config/jwt.php下面

# ./config/jwt.php

'ttl' => env('JWT_TTL', 600),      ##600min=10h 'refresh_ttl' => env('JWT_REFRESH_TTL', 20160),    ## 20160min=14d


# ./.env

JWT_TTL=1080    ## 没有此行,则为默认值600min

这假设用户登录,半个月内登录有效,那么这里的半个月是refresh_ttl,ttl是什么呢?ttl是单个签发的token有效期。
你半个月内可以有n个token,每个token18个小时就过期,这时候过期不是真正过期,可以进行签发新token。

业务影响:前台登录后,18小时token过期,此时支付会失败,token刷新(前台重新登录)后重新支付就OK了。

注意:两个有效期,都通过重新登录的方式来刷新

免责声明:文章转载自《token过期时间》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇[置顶] Gridview中textbox列,按回车键或者上下键自动下移关于积分商城退积分 --mai下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

微信公众平台开发——helloworld

威信公众平台有两种模式:编辑模式 和 开发模式。 普通的功能可以通过编辑模式来搞定。开发模式具有更多的功能。让我们来使用开发模式开发helloword吧 步骤如下: 1.先注册一个公众号(https://mp.weixin.qq.com) 2.注册sae(http://sae.sina.com.cn/),作为你的服务器。 3.登录微信公众平台(https:...

SpringBootSecurity学习(20)前后端分离版之OAuth2.0刷新token

刷新token 前面的例子和配置都是从头开始申请授权码和令牌,现在来看一下如何根据获取令牌时,回参中的 refresh_token 来刷新令牌。现在在项目中配置的是内存模式的默认用户名密码,第一步先改成数据库查询的方式,具体过程参考前面的文章即可,来看security配置类: 然后修改授权服务配置类,在 endpoints 中配置userDetailsS...

HTTP认证方式与https简介

HTTP认证与https简介# HTTP请求报头: Authorization    [ˌɔ:θəraɪˈzeɪʃn] HTTP响应报头: WWW-Authenticate    [ɔ:ˈθentɪkeɪt] HTTP认证是基于质询/回应(challenge/response)的认证模式。 HTTP认证 BASIC认证 BASIC认证概述 当一个客户端向...

微信公众号测试账号-redirect_uri域名与后台配置不一致,错误代码:10003

微信公众号测试账号-redirect_uri域名与后台配置不一致,错误代码:10003 进入公众平台测试账号。 登录公众账号——“开发者中心”——“公众平台测试账号”。 需要配置的几个重要的点: 1.此处配置服务器接口拿到Token跟下面的Token一致(此处域名配置需要加http(s)前缀) 2.此处是微信网页授权的服务器域名配置,需要与上面拿取Toke...

Springcloud之gateway配置及swagger集成

前言 关于引入gateway的好处我网上找了下: 性能:API高可用,负载均衡,容错机制。 安全:权限身份认证、脱敏,流量清洗,后端签名(保证全链路可信调用),黑名单(非法调用的限制)。 日志:日志记录(spainid,traceid)一旦涉及分布式,全链路跟踪必不可少。 缓存:数据缓存。监控:记录请求响应数据,api耗时分析,性能监控。 限流:流量控制...

csrf攻击原理和防御-生成token防御代码

前言 CSRF(Cross-site request forgery,跨站请求伪造,恶意网站伪造身份冒充你向目标服务器发送请求。CSRF能够做的事情包括:以你名义发送邮件,发消息,盗取你的账号,甚至于购买商品,虚拟货币转账......造成的问题包括:个人隐私泄露以及财产安全。 攻击原理 csrf攻击通过利用浏览器机制:发送请求的域相同时,浏览器会自动携带相...