TCB 登录态长期保持方案
在使用腾讯云开发(TCB)进行用户认证时,Token 有效期较短,用户长时间不使用应用后需要重新登录。本文介绍如何使用 refresh token 机制实现登录态的长期保持。
问题现象
使用云开发 HTTP API 进行用户认证时遇到以下问题:
- Token 有效期较短,需要频繁刷新
- 用户长时间(几天或几周)不使用应用后,Token 过期需要重新登录
- 应用在后台无法触发 Token 刷新,导致用户体验不佳
解决方案
云开发提供了 refresh token 机制,可以在主 Token 过期后通过 refresh token 自动获取新的访问 Token。
Refresh Token 机制说明
| Token 类型 | 有效期 | 用途 |
|---|---|---|
| Access Token | 2 小时(7200 秒) | 访问云资源的凭证 |
| Refresh Token | 默认 31 天(可配置) | 用于刷新 Access Token |