如何平衡 token 安全性和用户体验Token 作为用户获取受保护资源的凭证,必须设置一个过期时间,否则一次登录便可永久使用,认证功能就失去了意义。但是矛盾在于:过期时间设置得太长,用户数据的安全性将大打折扣;过期时间设置得太短,用户就必须每隔一段时间重新登录,以获取新的凭证,这会极大挫伤用户的积极性(即用户体验)。针对这一问题,我们可以利用 Access / Refresh Token 这一概念来平衡 Token 安全性和用户体验。2022-01-08经验分享#token#JWT#安全