refactor(auth): 优化JWT认证和Token刷新逻辑
1. 调整JWT令牌过期时间配置,新增JwtTokenExpiryDays配置项 2. 分离Token存储前缀,区分管理后台和微信端Token 3. 新增Redis Token有效性校验逻辑,拦截无效/已注销的Token 4. 简化自动刷新逻辑,改为每次请求刷新Redis Token过期时间 5. 完善相关注释和代码结构
This commit is contained in:
@ -21,7 +21,12 @@ public class JwtSettings
|
||||
public string? SecretKey { get; set; }
|
||||
|
||||
/// <summary>
|
||||
/// 过期时间(分钟)
|
||||
/// 过期时间(分钟)- Redis 中 Token 的过期时间,每次请求会刷新
|
||||
/// </summary>
|
||||
public int ExpiryMinutes { get; set; }
|
||||
|
||||
/// <summary>
|
||||
/// JWT 令牌本身的过期时间(分钟),建议设置较长(如 30 天),实际过期由 Redis 控制
|
||||
/// </summary>
|
||||
public int JwtTokenExpiryDays { get; set; } = 30;
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user