VUE前端實(shí)現(xiàn)token的無(wú)感刷新3種方案(refresh_token)
前言
通常,對(duì)于一些需要記錄用戶行為的系統(tǒng),在進(jìn)行網(wǎng)絡(luò)請(qǐng)求的時(shí)候都會(huì)要求傳遞一下登錄的token。不過(guò),為了接口數(shù)據(jù)的安全,服務(wù)器的token一般不會(huì)設(shè)置太長(zhǎng),根據(jù)需要一般是1-7天的樣子,token過(guò)期后就需要重新登錄。不過(guò),頻繁的登錄會(huì)造成體驗(yàn)不好的問(wèn)題,因此,需要體驗(yàn)好的話,就需要定時(shí)去刷新token,并替換之前的token。
要做到token的無(wú)感刷新,主要有3種方案:
方案一:
后端返回過(guò)期時(shí)間,前端每次請(qǐng)求就判斷token的過(guò)期時(shí)間,如果快到過(guò)期時(shí)間,就去調(diào)用刷新token接口。
缺點(diǎn):需要后端額外提供一個(gè)token過(guò)期時(shí)間的字段;使用了本地時(shí)間判斷,若本地時(shí)間被篡改,特別是本地時(shí)間比服務(wù)器時(shí)間慢時(shí),攔截會(huì)失敗。
方案二:
寫(xiě)個(gè)定時(shí)器,然后定時(shí)刷新token接口。
缺點(diǎn):浪費(fèi)資源,消耗性能,不建議采用。
方案三:
在請(qǐng)求響應(yīng)攔截器中攔截,判斷token 返回過(guò)期后,調(diào)用刷新token接口。
綜合上面的三個(gè)方法,最好的是第三個(gè),因?yàn)樗恍枰加妙~外的資源。接下來(lái),我們看一下使用axios進(jìn)行網(wǎng)絡(luò)請(qǐng)求,然后響應(yīng)service.interceptors.response的攔截。
import axios from 'axios' service.interceptors.response.use( response => { if (response.data.code === 401) { return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => { const { token } = res.data setToken(token) response.headers.Authorization = `${token}` }).catch(err => { removeToken() router.push('/login') return Promise.reject(err) }) } return response && response.data }, (error) => { Message.error(error.response.data.msg) return Promise.reject(error) } )
問(wèn)題一:如何防止多次刷新token
為了防止多次刷新token,可以通過(guò)一個(gè)變量isRefreshing 去控制是否在刷新token的狀態(tài)。
import axios from 'axios' service.interceptors.response.use( response => { if (response.data.code === 401) { if (!isRefreshing) { isRefreshing = true return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => { const { token } = res.data setToken(token) response.headers.Authorization = `${token}` }).catch(err => { removeToken() router.push('/login') return Promise.reject(err) }).finally(() => { isRefreshing = false }) } } return response && response.data }, (error) => { Message.error(error.response.data.msg) return Promise.reject(error) } )
問(wèn)題二:同時(shí)發(fā)起兩個(gè)或者兩個(gè)以上的請(qǐng)求時(shí),怎么刷新token
當(dāng)?shù)诙€(gè)過(guò)期的請(qǐng)求進(jìn)來(lái),token正在刷新,我們先將這個(gè)請(qǐng)求存到一個(gè)數(shù)組隊(duì)列中,想辦法讓這個(gè)請(qǐng)求處于等待中,一直等到刷新token后再逐個(gè)重試清空請(qǐng)求隊(duì)列。 那么如何做到讓這個(gè)請(qǐng)求處于等待中呢?為了解決這個(gè)問(wèn)題,我們得借助Promise。將請(qǐng)求存進(jìn)隊(duì)列中后,同時(shí)返回一個(gè)Promise,讓這個(gè)Promise一直處于Pending狀態(tài)(即不調(diào)用resolve),此時(shí)這個(gè)請(qǐng)求就會(huì)一直等啊等,只要我們不執(zhí)行resolve,這個(gè)請(qǐng)求就會(huì)一直在等待。當(dāng)刷新請(qǐng)求的接口返回來(lái)后,我們?cè)僬{(diào)用resolve,逐個(gè)重試。
import axios from 'axios' // 是否正在刷新的標(biāo)記 let isRefreshing = false //重試隊(duì)列 let requests = [] service.interceptors.response.use( response => { //約定code 409 token 過(guò)期 if (response.data.code === 401) { if (!isRefreshing) { isRefreshing = true //調(diào)用刷新token的接口 return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => { const { token } = res.data // 替換token setToken(token) response.headers.Authorization = `${token}` // token 刷新后將數(shù)組的方法重新執(zhí)行 requests.forEach((cb) => cb(token)) requests = [] // 重新請(qǐng)求完清空 return service(response.config) }).catch(err => { //跳到登錄頁(yè) removeToken() router.push('/login') return Promise.reject(err) }).finally(() => { isRefreshing = false }) } else { // 返回未執(zhí)行 resolve 的 Promise return new Promise(resolve => { // 用函數(shù)形式將 resolve 存入,等待刷新后再執(zhí)行 requests.push(token => { response.headers.Authorization = `${token}` resolve(service(response.config)) }) }) } } return response && response.data }, (error) => { Message.error(error.response.data.msg) return Promise.reject(error) } )
總結(jié)
到此這篇關(guān)于VUE前端實(shí)現(xiàn)token的無(wú)感刷新(refresh_token)的文章就介紹到這了,更多相關(guān)VUE前端token無(wú)感刷新內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- 如何實(shí)現(xiàn)無(wú)感刷新token
- VUE前端實(shí)現(xiàn)token的無(wú)感刷新方式
- js項(xiàng)目中前端如何實(shí)現(xiàn)無(wú)感刷新token
- 前端雙token無(wú)感刷新圖文詳解
- 前端無(wú)感刷新token的實(shí)現(xiàn)步驟
- Vue項(xiàng)目實(shí)現(xiàn)token無(wú)感刷新的示例代碼
- 雙Token無(wú)感刷新機(jī)制實(shí)現(xiàn)方式
- Vue實(shí)現(xiàn)雙token無(wú)感刷新的示例代碼
- 雙token無(wú)感刷新nodejs+React詳細(xì)解釋(保姆級(jí)教程)
相關(guān)文章
vue中對(duì)接Graphql接口的實(shí)現(xiàn)示例
本文主要介紹了vue中對(duì)接Graphql接口的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2021-05-05Vue3安裝dataV報(bào)錯(cuò)問(wèn)題解決方案
這篇文章主要給大家介紹了關(guān)于Vue3安裝dataV報(bào)錯(cuò)問(wèn)題解決方案的相關(guān)資料,dataV用于大屏展示,個(gè)人覺(jué)得比echarts簡(jiǎn)單很多,需要的朋友可以參考下2023-06-06Vue實(shí)現(xiàn)右鍵菜單組件的超詳細(xì)教程(支持快捷鍵)
右鍵菜單組件非常常見(jiàn),所有的前端開(kāi)發(fā)工程師都會(huì)遇到類似的功能組件開(kāi)發(fā)需求,這篇文章主要給大家介紹了關(guān)于Vue實(shí)現(xiàn)右鍵菜單組件的超詳細(xì)教程,文中介紹的方法支持快捷鍵,需要的朋友可以參考下2024-02-02關(guān)于在vue 中使用百度ueEditor編輯器的方法實(shí)例代碼
這篇文章主要介紹了在vue 中使用百度ueEditor編輯器的方法實(shí)例代碼 ,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2018-09-09vue3?setup語(yǔ)法糖中獲取slot插槽的dom對(duì)象代碼示例
slot元素是一個(gè)插槽出口,標(biāo)示了父元素提供的插槽內(nèi)容將在哪里被渲染,這篇文章主要給大家介紹了關(guān)于vue3?setup語(yǔ)法糖中獲取slot插槽的dom對(duì)象的相關(guān)資料,文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下2024-04-04