feat(system/client): 添加双token认证配置 - #212
Conversation
c9285bd to
f8e111f
Compare
f8e111f to
3b0f6e7
Compare
3b0f6e7 to
2a22d06
Compare
|
整体评价:双 token/单 token 的响应模型用继承 + 🔴 Blockers1. 刷新后 access token 大概率立即失效(核心功能问题)
建议:旧 token 不要存放在 2. 刷新时未校验账号/客户端状态,被禁用用户可无限续期 3. Refresh token 不绑定设备维度,多端/并发场景互相顶掉
建议 refresh token 至少绑定 userId + clientId(或设备维度),并做防重放处理(先删后建/原子校验)。 4. Token 通过 URL Query 传递 + 🟡 Suggestions
💭 Nits
按优先级处理:先修 #1(不修功能直接不可用),再补 #2/#3 的安全与多端场景。整体设计思路没问题,完善后是个不错的 feature 👍 |
|



PR 类型
PR 目的
解决方案
PR 测试
Changelog
其他信息
提交前确认
Summary by CodeRabbit