- 设置
access_token
为1
天有效期,refresh_token
为7
天有效期, - 如果
access_token
未过期, 则直接通过登录判断 (不更新access_token
或refresh_token
) - 当
access_token
过期, 则检测refresh_token
,refresh_token
未过期时, 更新并返回access_token
和refresh_token
- 当
access_token
过期,refresh_token
也过期, 则返回未登录
ps: 由于
refresh_token
的有效期大于access_token
的有效期 (而二者是同时更新的), 所以不存在access_token
未过期, 而refresh_token
过期的情况