

服务端修改token的过期使劲为60秒

过期了 仍然还能获取到api1的资源

api1,设置每隔一分钟就验证token

并且要求token必须要有超时时间这个参数,

1分钟后提示超时,两边都是一分钟,可能会有时间差

官方文档refresh的协议


更新token的值



判断并刷新token的值

运行起来有个错误

这里要加上地址

清理cookie,再重新登陆
1分钟后走到refreshtoken的方法里

然后就获取到了一个新的AccessToken

关于refresh token 官方的示例有很多的写法

具体可以参考的代码

Identity Server 4 原理和实战(完结)_为 MVC 客户端刷新 Token
原文:https://www.cnblogs.com/wangjunwei/p/10958079.html