1 kslr 2017-06-22 20:33:23 +08:00 Oauth2 refresh_token ? |
![]() | 2 abcbuzhiming OP @kslr Oauth2 难道就不过期了,无限刷吗? 而且有些明显不是 Oauth2 的也这样 |
![]() | 3 paradoxs 2017-06-22 20:40:13 +08:00 又不是涉及钱的 要那么安全干嘛.. |
![]() | 4 KNOX 2017-06-22 20:47:36 +08:00 via Android 一定时间内帮你刷新 token 了 |
![]() | 5 dsg001 2017-06-22 20:53:35 +08:00 后台唤醒不算登录吗? |
![]() | 6 zro 2017-06-23 00:13:11 +08:00 我有一个被盗了很久的网易帐号,现在还不需要重新登陆网易云音乐 |
![]() | 7 amon 2017-06-23 10:00:54 +08:00 重新登录是一个非常愚蠢的行为。 账号密码太多,用户根本管理不来,退出登录就意味着用户也有很大可能流失了。 |
8 fan123199 2017-06-23 11:43:19 +08:00 没错,现在很多银行也流行免密码了 |
9 liyuandashabi 2017-06-23 15:44:43 +08:00 web 端设置时效验证可以,毕竟不安全,你移动端安全系数高的吧,而且移动短打开次数多,你经常搞个验证,用户会不会觉得烦? |