#3631·feathers

使用 URL 中的访问令牌进行两次身份验证可能不会按预期工作

作者: claustres创建于 2025年11月21日更新于 2025年11月21日

身份验证客户端能够从 URL 中读取访问令牌,通常在通过 OAuth2 登录时使用。如果在本地存储中找不到令牌,但在 URL 中找到了,则会将其"消耗"(即从中移除)并像往常一样存储在本地存储中。 问题在于,如果您尝试使用 URL 中的新令牌重新登录,Feathers 将不会使用它,因为之前的令牌已在本地存储中找到。在我看来,如果您在 URL 中提供了新的令牌,则希望 Feathers 会使用它,而不是使用之前的令牌。因此,我想知道是否更合乎逻辑地在检查本地存储之前先检查 URL 中是否有令牌,就像身份验证 `getAccessToken` 方法默认情况下所做的那样。

内容来源: feathersjs/feathers