Mobile 令牌过期后保持用户登录移动应用

Mobile 令牌过期后保持用户登录移动应用,mobile,oauth-2.0,token,Mobile,Oauth 2.0,Token,用户登录oauth2后,其访问令牌将保存在客户端系统(本例中为移动电话)上。当令牌过期时应该发生什么 客户机是否应该定期检查以确保令牌没有过期,如果令牌即将过期,是否应该创建一个新的令牌 或者,在服务器端验证令牌之后,在某种类型的API调用期间,服务器是否还应检查其是否即将到期,并返回一个新令牌,其中包含将要返回的响应 我不希望每次令牌过期时都让用户登录。这似乎与移动应用的易用性背道而驰 如果有我没有包括的其他选项,请让我知道。这是我唯一能想到的两个 顺便说一下,这是一个基本的登录。没有Fa

用户登录oauth2后,其访问令牌将保存在客户端系统(本例中为移动电话)上。当令牌过期时应该发生什么

  • 客户机是否应该定期检查以确保令牌没有过期,如果令牌即将过期,是否应该创建一个新的令牌
  • 或者,在服务器端验证令牌之后,在某种类型的API调用期间,服务器是否还应检查其是否即将到期,并返回一个新令牌,其中包含将要返回的响应
我不希望每次令牌过期时都让用户登录。这似乎与移动应用的易用性背道而驰

如果有我没有包括的其他选项,请让我知道。这是我唯一能想到的两个


顺便说一下,这是一个基本的登录。没有Facebook、Google、Twitter等。登录。

如果我理解您的愿望,您的客户端应用程序应该使用