Skip to main content

Module token_store

Module token_store 

Source
Expand description

刷新令牌存储(Refresh Token Store)

实现安全的刷新令牌管理,支持:

  • 令牌轮换(Rotation):每次使用刷新令牌时签发新令牌,旧令牌立即失效
  • 令牌撤销(Revocation):主动撤销单个令牌或整个令牌家族
  • 重放检测(Replay Detection):检测到已使用的刷新令牌被再次提交时, 撤销该令牌所属的整个家族(Token Family),防止令牌窃取
  • 家族追踪(Family Tracking):同一认证会话产生的所有刷新令牌属于同一家族

§工作流程

  1. 用户登录 -> issue_family(access, refresh) 创建新家族
  2. 刷新令牌 -> refresh(old_refresh, new_access, new_refresh) 轮换令牌
  3. 重复使用旧令牌 -> refresh() 返回 TokenFamilyError::ReplayDetected, 自动撤销整个家族
  4. 登出 -> revoke_token()revoke_family() 撤销令牌

Structs§

StoredToken
存储的令牌元数据
TokenStore
刷新令牌存储

Enums§

TokenFamilyError
令牌家族错误