1.整体流程


这里授权服务器就是微信第三方等,资源服务器就是我们要访问的网站

graph TD
    A[客户端] -->|引导用户| B[授权服务器]
    B -->|用户授权| C[重定向并返回授权码]
    C -->|后台请求| A
    A -->|携带授权码| B
    B -->|验证通过| D[返回访问令牌]
    A -->|携带令牌| E[资源服务器]
    E -->|验证通过| F[返回资源]

2.用户扫描二维码后,授权码怎么给官方网站

重定向,然后吧授权码返回

3.双token的生成与更新

4.token存什么,存哪里?

存用户id,角色(权限),过期时间,存reids里面,也可以存设备id,这样可以保证多端登录,

5.怎么实现单点登录和多点登录

6.怎么让jwt提前失效