登录成功后返回 access 与 refresh 令牌。Access 请求头:Authorization: Bearer <access>。
Authorization: Bearer <access>
sv
Refresh 签发时在 payload 写入 sv,与 User.session_version 对齐。重新登录或 踢出会话 会递增数据库中的版本,使旧 Token 失效。
User.session_version
实现类:SessionVersionJWTAuthentication、SessionVersionRefreshToken(apps/system/)。
SessionVersionJWTAuthentication
SessionVersionRefreshToken
apps/system/
细节与路径见 既有:认证 API 文档 与 登录 FAQ。
返回:Wiki 首页
There was an error while loading. Please reload this page.