VUE前端實(shí)現(xiàn)token的無感刷新3種方案(refresh_token)
前言
通常,對(duì)于一些需要記錄用戶行為的系統(tǒng),在進(jìn)行網(wǎng)絡(luò)請(qǐng)求的時(shí)候都會(huì)要求傳遞一下登錄的token。不過,為了接口數(shù)據(jù)的安全,服務(wù)器的token一般不會(huì)設(shè)置太長(zhǎng),根據(jù)需要一般是1-7天的樣子,token過期后就需要重新登錄。不過,頻繁的登錄會(huì)造成體驗(yàn)不好的問題,因此,需要體驗(yàn)好的話,就需要定時(shí)去刷新token,并替換之前的token。
要做到token的無感刷新,主要有3種方案:
方案一:
后端返回過期時(shí)間,前端每次請(qǐng)求就判斷token的過期時(shí)間,如果快到過期時(shí)間,就去調(diào)用刷新token接口。
缺點(diǎn):需要后端額外提供一個(gè)token過期時(shí)間的字段;使用了本地時(shí)間判斷,若本地時(shí)間被篡改,特別是本地時(shí)間比服務(wù)器時(shí)間慢時(shí),攔截會(huì)失敗。
方案二:
寫個(gè)定時(shí)器,然后定時(shí)刷新token接口。
缺點(diǎn):浪費(fèi)資源,消耗性能,不建議采用。
方案三:
在請(qǐng)求響應(yīng)攔截器中攔截,判斷token 返回過期后,調(diào)用刷新token接口。
綜合上面的三個(gè)方法,最好的是第三個(gè),因?yàn)樗恍枰加妙~外的資源。接下來,我們看一下使用axios進(jìn)行網(wǎng)絡(luò)請(qǐng)求,然后響應(yīng)service.interceptors.response的攔截。
import axios from 'axios'
service.interceptors.response.use(
response => {
if (response.data.code === 401) {
return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => {
const { token } = res.data
setToken(token)
response.headers.Authorization = `${token}`
}).catch(err => {
removeToken()
router.push('/login')
return Promise.reject(err)
})
}
return response && response.data
},
(error) => {
Message.error(error.response.data.msg)
return Promise.reject(error)
}
)問題一:如何防止多次刷新token
為了防止多次刷新token,可以通過一個(gè)變量isRefreshing 去控制是否在刷新token的狀態(tài)。
import axios from 'axios'
service.interceptors.response.use(
response => {
if (response.data.code === 401) {
if (!isRefreshing) {
isRefreshing = true
return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => {
const { token } = res.data
setToken(token)
response.headers.Authorization = `${token}`
}).catch(err => {
removeToken()
router.push('/login')
return Promise.reject(err)
}).finally(() => {
isRefreshing = false
})
}
}
return response && response.data
},
(error) => {
Message.error(error.response.data.msg)
return Promise.reject(error)
}
)問題二:同時(shí)發(fā)起兩個(gè)或者兩個(gè)以上的請(qǐng)求時(shí),怎么刷新token
當(dāng)?shù)诙€(gè)過期的請(qǐng)求進(jìn)來,token正在刷新,我們先將這個(gè)請(qǐng)求存到一個(gè)數(shù)組隊(duì)列中,想辦法讓這個(gè)請(qǐng)求處于等待中,一直等到刷新token后再逐個(gè)重試清空請(qǐng)求隊(duì)列。 那么如何做到讓這個(gè)請(qǐng)求處于等待中呢?為了解決這個(gè)問題,我們得借助Promise。將請(qǐng)求存進(jìn)隊(duì)列中后,同時(shí)返回一個(gè)Promise,讓這個(gè)Promise一直處于Pending狀態(tài)(即不調(diào)用resolve),此時(shí)這個(gè)請(qǐng)求就會(huì)一直等啊等,只要我們不執(zhí)行resolve,這個(gè)請(qǐng)求就會(huì)一直在等待。當(dāng)刷新請(qǐng)求的接口返回來后,我們?cè)僬{(diào)用resolve,逐個(gè)重試。
import axios from 'axios'
// 是否正在刷新的標(biāo)記
let isRefreshing = false
//重試隊(duì)列
let requests = []
service.interceptors.response.use(
response => {
//約定code 409 token 過期
if (response.data.code === 401) {
if (!isRefreshing) {
isRefreshing = true
//調(diào)用刷新token的接口
return refreshToken({ refreshToken: localStorage.getItem('refreshToken'), token: getToken() }).then(res => {
const { token } = res.data
// 替換token
setToken(token)
response.headers.Authorization = `${token}`
// token 刷新后將數(shù)組的方法重新執(zhí)行
requests.forEach((cb) => cb(token))
requests = [] // 重新請(qǐng)求完清空
return service(response.config)
}).catch(err => {
//跳到登錄頁
removeToken()
router.push('/login')
return Promise.reject(err)
}).finally(() => {
isRefreshing = false
})
} else {
// 返回未執(zhí)行 resolve 的 Promise
return new Promise(resolve => {
// 用函數(shù)形式將 resolve 存入,等待刷新后再執(zhí)行
requests.push(token => {
response.headers.Authorization = `${token}`
resolve(service(response.config))
})
})
}
}
return response && response.data
},
(error) => {
Message.error(error.response.data.msg)
return Promise.reject(error)
}
)總結(jié)
到此這篇關(guān)于VUE前端實(shí)現(xiàn)token的無感刷新(refresh_token)的文章就介紹到這了,更多相關(guān)VUE前端token無感刷新內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
詳解keep-alive + vuex 讓緩存的頁面靈活起來
這篇文章主要介紹了keep-alive + vuex 讓緩存的頁面靈活起來,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-04-04
vue.js動(dòng)畫中的js鉤子函數(shù)的實(shí)現(xiàn)
這篇文章主要介紹了vue.js動(dòng)畫中的js鉤子函數(shù)的實(shí)現(xiàn),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2018-07-07
vue 項(xiàng)目打包通過命令修改 vue-router 模式 修改 API 接口前綴
這篇文章主要介紹了vue 項(xiàng)目打包通過命令修改 vue-router 模式 修改 API 接口前綴的相關(guān)知識(shí),本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友參考下吧2018-06-06
解決vue一個(gè)頁面中復(fù)用同一個(gè)echarts組件的問題
這篇文章主要介紹了解決vue一個(gè)頁面中復(fù)用同一個(gè)echarts組件的問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過來看看吧2020-07-07
Vue開發(fā)環(huán)境中修改端口號(hào)的實(shí)現(xiàn)方法
這篇文章主要介紹了Vue開發(fā)環(huán)境中修改端口號(hào)的實(shí)現(xiàn)方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-08-08
Vue3中實(shí)現(xiàn)網(wǎng)頁時(shí)鐘功能(顯示當(dāng)前時(shí)間并每秒更新一次)
本文將詳細(xì)介紹如何在Vue3中實(shí)現(xiàn)一個(gè)每秒鐘自動(dòng)更新的網(wǎng)頁時(shí)鐘,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友參考下吧2024-07-07
Vue利用Mixin輕松實(shí)現(xiàn)代碼復(fù)用
Mixin,中文翻譯為"混入",在Vue中是一種非常有用的功能,可以解決許多開發(fā)中的常見問題,下面就讓我們一起深入了解一下Mixin在Vue中解決了哪些問題吧2023-06-06

