为什么你会有这种要更新token的需求?一般来说都是刷新延长token的有效期,没有必要更换token本身,因为一旦需要更换token本身就会涉及到多个页面甚至同一个页面内多个并发请求的同步的问题
怕token泄密的话,请用https,不加密被监听,或者通过其他方式泄漏token的话,15分钟更新一次更本保证不了token的安全性
如果一定要修改token的话,建议每个页面一个独立的token,但是这样依然会出现同一个页面内不同的并发请求出问题的可能性,比如这个页面里一个请求正在更新token,同时另外一个数据请求就有可能出错,或者必须延迟等第一个请求结束再进行
【 在 cheaper2005 (cheaper and more powerful) 的大作中提到: 】
: 多个标签页需要共用token(通过sessionStorage 共享),以保持有效的授权
: token是15分钟一更新, 比如A,B两个标签,A,B都有个可能更新token,
: 比如A更新token,在更新token期间,B使用旧token,结果导致错误
: ...................
--
FROM 202.109.128.*