Flutter应用JWT有效期延长及替代方案咨询(Django后端)
解决JWT有效期过短的问题
嘿,这问题我碰到过好多次了!Simple JWT默认的access token有效期确实只有5分钟,不过调整起来很简单,只需要在Django的settings.py里添加专门的SIMPLE_JWT配置就能搞定。
具体配置步骤
在你的settings.py中,除了已有的REST_FRAMEWORK配置,新增一段SIMPLE_JWT的配置项,自定义token的有效期:
# 先在文件顶部导入timedelta from datetime import timedelta REST_FRAMEWORK = { 'DEFAULT_PERMISSION_CLASSES': ('rest_framework.permissions.IsAuthenticated',), 'DEFAULT_AUTHENTICATION_CLASSES': ('rest_framework_simplejwt.authentication.JWTAuthentication',), } # 新增的Simple JWT自定义配置 SIMPLE_JWT = { # 调整access token有效期,这里设为1小时(3600秒),你可以按需改成任意时长 'ACCESS_TOKEN_LIFETIME': timedelta(hours=1), # refresh token默认是1天,也可以根据需求调整,比如设为7天 'REFRESH_TOKEN_LIFETIME': timedelta(days=7), }
额外实用提醒
- 修改完配置后,一定要重启Django服务,新的有效期规则才会生效。
- 虽然延长了access token的有效期,还是建议保留refresh token机制。在Flutter端可以监听API返回的
401 Unauthorized错误,自动调用refresh-token接口获取新的access token,这样用户完全不用手动重新登录,体验会更流畅。
内容的提问来源于stack exchange,提问作者William Abrahamsson
相关产品推荐
相关产品推荐

