小编nor*_*der的帖子

为什么刷新令牌更安全?如果刷新令牌也可能被盗,为什么我们要使用刷新令牌?

假设我的用户登录了,我给了他 2 个令牌;访问和刷新令牌

访问令牌的有效期为 15 分钟,刷新令牌的有效期为 1 周

我们不想只给他们长期有效的访问令牌,因为有人可以获得该访问令牌并用它发出请求,这就是我们将其有效期设置为 15 分钟的原因。

但是,我们的刷新令牌不会也被盗吗?有人可以获得我们的刷新令牌并获得 1 周的访问权限吗?那么,如果两个不同的令牌都面临危险,为什么我们要提供两个不同的令牌并实施基于访问刷新的令牌身份验证呢?

authorization token jwt

14
推荐指数
1
解决办法
2752
查看次数

Flutter 中的 SliverAppBar 和 SliverPercientHeader 有什么区别?

SliverAppBar 和 SliverPercientHeader 之间的主要区别是什么?

它们的使用目的有何最大不同?

flutter flutter-sliver flutter-sliverappbar

7
推荐指数
1
解决办法
7556
查看次数

Node.JS 如何在不阻塞的情况下处理多个请求?

我已经使用 Node.JS 一段时间了,只是想知道当多个客户端导致一些阻塞/耗时的工作响应时它如何处理?

考虑以下情况 1- 有许多端点,其中一个端点很耗时并且在几秒钟内做出响应。2- 假设有 100 个客户端同时向我的端点发出请求,其中一个客户端需要相当长的时间。

该端点是否会阻止所有事件循环并使其他请求等待?

或者,一般来说,Node.JS 中的请求会互相阻塞吗?

如果没有,为什么?既然是单线程,为什么不互相阻塞呢?

event-loop node.js

2
推荐指数
1
解决办法
1016
查看次数