前端使用vue實(shí)現(xiàn)token無感刷新的三種方案解析
正文
通常,對于一些需要記錄用戶行為的系統(tǒng),在進(jìn)行網(wǎng)絡(luò)請求的時(shí)候都會要求傳遞一下登錄的token。不過,為了接口數(shù)據(jù)的安全,服務(wù)器的token一般不會設(shè)置太長,根據(jù)需要一般是1-7天的樣子,token過期后就需要重新登錄。不過,頻繁的登錄會造成體驗(yàn)不好的問題,因此,需要體驗(yàn)好的話,就需要定時(shí)去刷新token,并替換之前的token。
要做到token的無感刷新,主要有3種方案:
方法一
后端返回過期時(shí)間,前端每次請求就判斷token的過期時(shí)間,如果快到過期時(shí)間,就去調(diào)用刷新token接口。
缺點(diǎn):
需要后端額外提供一個(gè)token過期時(shí)間的字段;使用了本地時(shí)間判斷,若本地時(shí)間被篡改,特別是本地時(shí)間比服務(wù)器時(shí)間慢時(shí),攔截會失敗。
方法二
寫個(gè)定時(shí)器,然后定時(shí)刷新token接口。
缺點(diǎn):
浪費(fèi)資源,消耗性能,不建議采用。
方法三
在請求響應(yīng)攔截器中攔截,判斷token 返回過期后,調(diào)用刷新token接口。
綜合上面的三個(gè)方法,最好的是第三個(gè),因?yàn)樗恍枰加妙~外的資源。接下來,我們看一下使用axios進(jìn)行網(wǎng)絡(luò)請求,然后響應(yīng)service.interceptors.response的攔截。
import axios from 'axios' service.interceptors.response.use( response => { if (response.data.code === 409) { return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => { const { token } = res.data setToken(token) response.headers.Authorization = `${token}` }).catch(err => { removeToken() router.push('/login') return Promise.reject(err) }) } return response && response.data }, (error) => { Message.error(error.response.data.msg) return Promise.reject(error) } )
問題一:如何防止多次刷新token
為了防止多次刷新token,可以通過一個(gè)變量isRefreshing 去控制是否在刷新token的狀態(tài)。
import axios from 'axios' service.interceptors.response.use( response => { if (response.data.code === 409) { if (!isRefreshing) { isRefreshing = true return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => { const { token } = res.data setToken(token) response.headers.Authorization = `${token}` }).catch(err => { removeToken() router.push('/login') return Promise.reject(err) }).finally(() => { isRefreshing = false }) } } return response && response.data }, (error) => { Message.error(error.response.data.msg) return Promise.reject(error) } )
問題二:同時(shí)發(fā)起兩個(gè)或者兩個(gè)以上的請求時(shí),怎么刷新token
當(dāng)?shù)诙€(gè)過期的請求進(jìn)來,token正在刷新,我們先將這個(gè)請求存到一個(gè)數(shù)組隊(duì)列中,想辦法讓這個(gè)請求處于等待中,一直等到刷新token后再逐個(gè)重試清空請求隊(duì)列。
那么如何做到讓這個(gè)請求處于等待中呢?為了解決這個(gè)問題,我們得借助Promise。將請求存進(jìn)隊(duì)列中后,同時(shí)返回一個(gè)Promise,讓這個(gè)Promise一直處于Pending狀態(tài)(即不調(diào)用resolve),此時(shí)這個(gè)請求就會一直等啊等,只要我們不執(zhí)行resolve,這個(gè)請求就會一直在等待。當(dāng)刷新請求的接口返回來后,我們再調(diào)用resolve,逐個(gè)重試。
import axios from 'axios' // 是否正在刷新的標(biāo)記 let isRefreshing = false //重試隊(duì)列 let requests = [] service.interceptors.response.use( response => { //約定code 409 token 過期 if (response.data.code === 409) { if (!isRefreshing) { isRefreshing = true //調(diào)用刷新token的接口 return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => { const { token } = res.data // 替換token setToken(token) response.headers.Authorization = `${token}` // token 刷新后將數(shù)組的方法重新執(zhí)行 requests.forEach((cb) => cb(token)) requests = [] // 重新請求完清空 return service(response.config) }).catch(err => { //跳到登錄頁 removeToken() router.push('/login') return Promise.reject(err) }).finally(() => { isRefreshing = false }) } else { // 返回未執(zhí)行 resolve 的 Promise return new Promise(resolve => { // 用函數(shù)形式將 resolve 存入,等待刷新后再執(zhí)行 requests.push(token => { response.headers.Authorization = `${token}` resolve(service(response.config)) }) }) } } return response && response.data }, (error) => { Message.error(error.response.data.msg) return Promise.reject(error) } )
以上就是前端使用vue實(shí)現(xiàn)token無感刷新的三種方案詳解的詳細(xì)內(nèi)容,更多關(guān)于vue前端token無感刷新的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
解決ant Design Search無法輸入內(nèi)容的問題
這篇文章主要介紹了解決ant Design Search無法輸入內(nèi)容的問題,具有很好的參考價(jià)值,希望對大家有所幫助。一起跟隨小編過來看看吧2020-10-10安裝vue-cli報(bào)錯(cuò) -4058 的解決方法
這篇文章主要介紹了安裝vue-cli報(bào)錯(cuò) -4058 的解決方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-10-10vue3中安裝并使用CSS預(yù)處理器Sass的方法詳解
Sass是一種CSS預(yù)處理器,它擴(kuò)展了CSS的功能,提供了更高級的語法和特性,例如變量、嵌套、混合、繼承和顏色功能等,這些特性可以幫助開發(fā)者更高效地管理和維護(hù)樣式表,本文介紹vue3中安裝并使用CSS預(yù)處理器Sass的方法,感興趣的朋友一起看看吧2024-01-01Vue 3.0的attribute強(qiáng)制行為理解學(xué)習(xí)
這篇文章主要為大家介紹了Vue 3.0的attribute強(qiáng)制行為理解學(xué)習(xí),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08vue3中關(guān)于路由hash與History的設(shè)置
這篇文章主要介紹了vue3中關(guān)于路由hash與History的設(shè)置方式,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-08-08使用iView Upload 組件實(shí)現(xiàn)手動上傳圖片的示例代碼
這篇文章主要介紹了使用iView Upload 組件實(shí)現(xiàn)手動上傳圖片的示例代碼,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2018-10-10Element?UI?table參數(shù)中的selectable的使用及遇到坑
這篇文章主要介紹了Element?UI?table參數(shù)中的selectable的使用及遇到的坑,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-08-08