gpt4 book ai didi

laravel - Axios 响应拦截器 : unable to handle an expired refresh_token (401)

转载 作者:搜寻专家 更新时间:2023-10-30 22:47:59 26 4
gpt4 key购买 nike

我的 axios 响应中有以下拦截器:

window.axios.interceptors.response.use(
response => {
return response;
},
error => {
let errorResponse = error.response;
if (errorResponse.status === 401 && errorResponse.config && !errorResponse.config.__isRetryRequest) {
return this._getAuthToken()
.then(response => {
this.setToken(response.data.access_token, response.data.refresh_token);
errorResponse.config.__isRetryRequest = true;
errorResponse.config.headers['Authorization'] = 'Bearer ' + response.data.access_token;
return window.axios(errorResponse.config);
}).catch(error => {
return Promise.reject(error);
});
}
return Promise.reject(error);
}
);

_getAuthToken 方法是:

_getAuthToken() {
if (!this.authTokenRequest) {
this.authTokenRequest = window.axios.post('/api/refresh_token', {
'refresh_token': localStorage.getItem('refresh_token')
});
this.authTokenRequest.then(response => {
this.authTokenRequest = null;
}).catch(error => {
this.authTokenRequest = null;
});
}

return this.authTokenRequest;
}

该代码很大程度上受到 https://github.com/axios/axios/issues/266#issuecomment-335420598 的启发。 .

总结:当用户调用 API 并且他的 access_token 已过期(API 返回 401 代码)时,应用程序调用/api/refresh_token 端点以获取新的 access_token。如果在进行此调用时 refresh_token 仍然有效,则一切正常:我获得了一个新的 access_token 和一个新的 refresh_token,并且再次进行了用户请求的初始 API 调用并正确返回。

问题出现在refresh_token也过期的时候。
在这种情况下,对/api/refresh_token 的调用会返回 401 并且什么也不会发生。我尝试了几件事,但无法检测到,无法将用户重定向到应用程序的登录页面。
我发现在那种情况下,_getAuthToken 方法中的 if (!this.authTokenRequest) 语句返回一个从 Unresolved 未决 Promise。我不明白为什么这是一个 promise 。在我看来它应该是空的......

我是 Promises 的新手,所以我可能会遗漏一些东西!感谢您的帮助!

编辑:

我可能找到了一种更简单的方法来处理这个问题:当我调用/api/refresh_token 端点时使用 axios.interceptors.response.eject() 禁用拦截器,然后重新启用它。

代码:

createAxiosResponseInterceptor() {
this.axiosResponseInterceptor = window.axios.interceptors.response.use(
response => {
return response;
},
error => {
let errorResponse = error.response;
if (errorResponse.status === 401) {
window.axios.interceptors.response.eject(this.axiosResponseInterceptor);
return window.axios.post('/api/refresh_token', {
'refresh_token': this._getToken('refresh_token')
}).then(response => {
this.setToken(response.data.access_token, response.data.refresh_token);
errorResponse.config.headers['Authorization'] = 'Bearer ' + response.data.access_token;
this.createAxiosResponseInterceptor();
return window.axios(errorResponse.config);
}).catch(error => {
this.destroyToken();
this.createAxiosResponseInterceptor();
this.router.push('/login');
return Promise.reject(error);
});
}
return Promise.reject(error);
}
);
},

看起来好还是不好?任何建议或评论表示赞赏。

最佳答案

你最后的解决方案看起来不错。如果我处于相同的情况,我会想出与您类似的实现方式。

I found that in that case the if (!this.authTokenRequest) statement inside the _getAuthToken method returns a pending Promise that is never resolved. I don't understand why this is a Promise. In my opinion it should be null...

那是因为代码中的this.authTokenRequest只是分配了从window.axios.post创建的Promise。 Promise 是一种处理延迟评估的对象,因此您在 then 中实现的过程在 Promise 被解决之前不会执行。

JavaScript 为我们提供了 Promise 对象作为一种异步事件处理程序,使我们能够将流程实现为 then 链,该链将执行以响应异步结果的结果。 HTTP 请求总是不可预测的,因为 HTTP 请求有时会消耗我们预期的更多时间,有时也不会。当我们使用 HTTP 请求时总是使用 Promise,以便使用事件处理程序处理它的异步响应。

在 ES2015 语法中,您可以使用 async/await 语法实现函数来处理 Promise 对象,因为它看起来是同步的。

关于laravel - Axios 响应拦截器 : unable to handle an expired refresh_token (401),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48100834/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com