Expand description
刷新令牌存储(Refresh Token Store)
实现安全的刷新令牌管理,支持:
- 令牌轮换(Rotation):每次使用刷新令牌时签发新令牌,旧令牌立即失效
- 令牌撤销(Revocation):主动撤销单个令牌或整个令牌家族
- 重放检测(Replay Detection):检测到已使用的刷新令牌被再次提交时, 撤销该令牌所属的整个家族(Token Family),防止令牌窃取
- 家族追踪(Family Tracking):同一认证会话产生的所有刷新令牌属于同一家族
§工作流程
- 用户登录 ->
issue_family(access, refresh)创建新家族 - 刷新令牌 ->
refresh(old_refresh, new_access, new_refresh)轮换令牌 - 重复使用旧令牌 ->
refresh()返回TokenFamilyError::ReplayDetected, 自动撤销整个家族 - 登出 ->
revoke_token()或revoke_family()撤销令牌
Structs§
- Stored
Token - 存储的令牌元数据
- Token
Store - 刷新令牌存储
Enums§
- Token
Family Error - 令牌家族错误