创建时间: 2026-05-06最后更新: 2026-05-06

1. 概述

前面的文章已经把 token、session、refresh token rotation 这些基础打完了。这一篇直接往下思考,接口应该怎么设计。

  • admin 和 web 要不要共用一个登录入口
  • refresh 请求到底收什么
  • logout 到底该清什么
  • OAuth 登录和 OAuth 绑定能不能走一条路
  • 会话管理该盯着 token,还是盯着 session
  • 代码里哪些逻辑该放 route,哪些该放 service
订阅后可阅读剩余内容
AI 电子伴侣企业级项目实战
已发布165计划发布120目标已完成138%