草庐IT

ios - session 过期设计模式

coder 2023-07-24 原文

关闭。这个问题是opinion-based .它目前不接受答案。












想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题.

2年前关闭。




Improve this question




我经常不得不处理在 iOS 应用程序设计中过期的 session /访问 token ,并且从来没有真正找到一个我 100% 满意的设计,所以我在这里问这个问题,看看是否有人能想出更好的设计比我目前使用的。

问题

您有一个使用用户名和密码登录的应用程序。服务器返回一个访问 token ,该 token 应该用于将来的请求以对该用户进行身份验证。在 future 的某个时刻(未知时间),服务器将使该 token 过期,并且使用该 token 发送的任何请求都将返回身份验证失败。

由于 session 过期而失败后,应用程序应使用原始凭据重新登录并取回新的访问 token 。然后它可以重试原始请求。

例子

因此,假设您有一个 API 来获取需要身份验证的新闻文章列表。流程可能是这样的:

  • 用户登录,应用程序接收 token 。
  • View Controller 刷新新闻文章列表。
  • API 请求是通过附加 token 进行的。
  • API 请求成功, View 更新为新文章。
  • 应用程序已关闭,一段时间过去了。
  • 应用程序打开时, View Controller 想要刷新新闻文章列表。
  • API 请求是通过附加 token 进行的。
  • API 请求不成功,因为 token 已过期。
  • View Controller 请求刷新 token 并耐心等待。
  • 刷新 token 后,将重试 API 请求。

  • 现在想象一下,这是从应用程序中的多个位置完成的。

    我目前如何解决它

    我通常做的是将凭据存储在 NSUserDefaults 中。 (如果我不关心这些凭据的安全性 - 显然最好使用钥匙串(keychain))然后在全局管理器对象(单例)上有一个方法,当我注意到 session 已过期时,它使用这些凭据刷新登录。当登录状态发生变化时,这个全局管理器会触发通知,以便应用程序的其他部分可以知道在由于 session 过期而失败后何时应该重试请求。

    我不觉得是对的

    好吧,我只是从不喜欢管理器对象的状态机处理。每个执行请求的地方都需要保存一些状态以知道登录刷新正在进行并在登录刷新后重试请求。还有一个问题,如果刷新失败,因为现在密码错误(用户可能更改了密码)怎么办 - 您可能不想完全注销并破坏应用程序的所有用户状态,因为您可能只是能够要求新密码并像以前一样继续。但是全局管理器并不真正与 UI 相关,因此它很难处理请求新登录的 UI。

    我想知道的答案

    我知道这个问题特别模糊和概念化(我仍然认为在 StackOverflow 上是可以的?)但我真的很想知道其他人是如何解决这类问题的。只是解释您如何处理 session 过期,重试来自整个应用程序的失败请求并在刷新不起作用时要求用户提供新凭据。

    我想整个事情的关键是这个问题:

    由于 session 过期而失败的请求的重试逻辑放在哪里。我看到这些地方是选项:
  • 在 View Controller 级别(即保留一个标志,说明我们需要在登录刷新完成后重试最后一个请求)。
  • 在 API 请求级别(即将 API 请求封装在一个知道在登录刷新后重试的对象中)。
  • 在全局登录管理器级别(即,当 refreshLogin 被调用时,一旦登录被刷新,就会执行一个块)。
  • 最佳答案

    不是死而复生地提出这个问题,但由于尚未得到回答,我将给出我的意见。

    我选择为这个场景做的是将凭证存储在钥匙串(keychain)中(或任何地方,真的),然后我将 HTTPClient 子类化以在每次调用之前检查是否刷新。通过这种方式,我可以确定需要刷新,执行它,并在一个步骤中重试所有调用,并且能够在必要时向链发送错误块以处理无法相应刷新用户的任何情况.

    这似乎与您正在(或可能正在)尝试实现的目标一致。不需要通知或任何爵士乐,您可以编写一次并通过该子类 HTTPClient 发送您的调用在整个应用程序中重复使用它。

    编辑:请记住,您应该记住允许任何身份验证调用通过!

    关于ios - session 过期设计模式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9906965/

    有关ios - session 过期设计模式的更多相关文章

    1. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

      我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

    2. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

      我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

    3. ruby - 如何在续集中重新加载表模式? - 2

      鉴于我有以下迁移:Sequel.migrationdoupdoalter_table:usersdoadd_column:is_admin,:default=>falseend#SequelrunsaDESCRIBEtablestatement,whenthemodelisloaded.#Atthispoint,itdoesnotknowthatusershaveais_adminflag.#Soitfails.@user=User.find(:email=>"admin@fancy-startup.example")@user.is_admin=true@user.save!ende

    4. ruby-on-rails - 使用 rails 4 设计而不更新用户 - 2

      我将应用程序升级到Rails4,一切正常。我可以登录并转到我的编辑页面。也更新了观点。使用标准View时,用户会更新。但是当我添加例如字段:name时,它​​不会在表单中更新。使用devise3.1.1和gem'protected_attributes'我需要在设备或数据库上运行某种更新命令吗?我也搜索过这个地方,找到了许多不同的解决方案,但没有一个会更新我的用户字段。我没有添加任何自定义字段。 最佳答案 如果您想允许额外的参数,您可以在ApplicationController中使用beforefilter,因为Rails4将参数

    5. ruby - 如何验证 IO.copy_stream 是否成功 - 2

      这里有一个很好的答案解释了如何在Ruby中下载文件而不将其加载到内存中:https://stackoverflow.com/a/29743394/4852737require'open-uri'download=open('http://example.com/image.png')IO.copy_stream(download,'~/image.png')我如何验证下载文件的IO.copy_stream调用是否真的成功——这意味着下载的文件与我打算下载的文件完全相同,而不是下载一半的损坏文件?documentation说IO.copy_stream返回它复制的字节数,但是当我还没有下

    6. Ruby 文件 IO 定界符? - 2

      我正在尝试解析一个文本文件,该文件每行包含可变数量的单词和数字,如下所示:foo4.500bar3.001.33foobar如何读取由空格而不是换行符分隔的文件?有什么方法可以设置File("file.txt").foreach方法以使用空格而不是换行符作为分隔符? 最佳答案 接受的答案将slurp文件,这可能是大文本文件的问题。更好的解决方案是IO.foreach.它是惯用的,将按字符流式传输文件:File.foreach(filename,""){|string|putsstring}包含“thisisanexample”结果的

    7. ruby - 是否有用于序列化和反序列化各种格式的对象层次结构的模式? - 2

      给定一个复杂的对象层次结构,幸运的是它不包含循环引用,我如何实现支持各种格式的序列化?我不是来讨论实际实现的。相反,我正在寻找可能会派上用场的设计模式提示。更准确地说:我正在使用Ruby,我想解析XML和JSON数据以构建复杂的对象层次结构。此外,应该可以将该层次结构序列化为JSON、XML和可能的HTML。我可以为此使用Builder模式吗?在任何提到的情况下,我都有某种结构化数据-无论是在内存中还是文本中-我想用它来构建其他东西。我认为将序列化逻辑与实际业务逻辑分开会很好,这样我以后就可以轻松支持多种XML格式。 最佳答案 我最

    8. Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting - 2

      1.错误信息:Errorresponsefromdaemon:Gethttps://registry-1.docker.io/v2/:net/http:requestcanceledwhilewaitingforconnection(Client.Timeoutexceededwhileawaitingheaders)或者:Errorresponsefromdaemon:Gethttps://registry-1.docker.io/v2/:net/http:TLShandshaketimeout2.报错原因:docker使用的镜像网址默认为国外,下载容易超时,需要修改成国内镜像地址(首先阿里

    9. LC滤波器设计学习笔记(一)滤波电路入门 - 2

      目录前言滤波电路科普主要分类实际情况单位的概念常用评价参数函数型滤波器简单分析滤波电路构成低通滤波器RC低通滤波器RL低通滤波器高通滤波器RC高通滤波器RL高通滤波器部分摘自《LC滤波器设计与制作》,侵权删。前言最近需要学习放大电路和滤波电路,但是由于只在之前做音乐频谱分析仪的时候简单了解过一点点运放,所以也是相当从零开始学习了。滤波电路科普主要分类滤波器:主要是从不同频率的成分中提取出特定频率的信号。有源滤波器:由RC元件与运算放大器组成的滤波器。可滤除某一次或多次谐波,最普通易于采用的无源滤波器结构是将电感与电容串联,可对主要次谐波(3、5、7)构成低阻抗旁路。无源滤波器:无源滤波器,又称

    10. 计算机毕业设计ssm+vue基本微信小程序的小学生兴趣延时班预约小程序 - 2

      项目介绍随着我国经济迅速发展,人们对手机的需求越来越大,各种手机软件也都在被广泛应用,但是对于手机进行数据信息管理,对于手机的各种软件也是备受用户的喜爱小学生兴趣延时班预约小程序的设计与开发被用户普遍使用,为方便用户能够可以随时进行小学生兴趣延时班预约小程序的设计与开发的数据信息管理,特开发了小程序的设计与开发的管理系统。小学生兴趣延时班预约小程序的设计与开发的开发利用现有的成熟技术参考,以源代码为模板,分析功能调整与小学生兴趣延时班预约小程序的设计与开发的实际需求相结合,讨论了小学生兴趣延时班预约小程序的设计与开发的使用。开发环境开发说明:前端使用微信微信小程序开发工具:后端使用ssm:VU

    随机推荐