这是一个创建于 2279 天前的主题,其中的信息可能已经有所发展或是发生改变。
我的步骤是这样的:
1、用户点击第三方登录,客户端获取到 open ID 和 access_token(和典型 OAuth2.0 先获取 code 不一样)
2、把 token 存到 redis 等,和用户 id 绑定
3、为了记录用户登录状态,把 token 存在本地,再次登录时比较和数据库中的
这样 token 的时效也能够自己控制,问题是第三方登录的 token 时效不由我控制,我的数据库中存的可能是已经过期的 token 而我自己不知道,这样在获取信息的时候就有可能失败,请问这个怎么解决?