新闻详情

新闻详情

首页 / 资讯中心 / 详情

关掉 App 再打开还是登录状态?Bangumi 的 OAuth 登录与 Token 管理内幕

发布时间:2026/9/26 2:51:00来源:尧图网络
关掉 App 再打开还是登录状态?Bangumi 的 OAuth 登录与 Token 管理内幕
关掉 App 再打开还是登录状态Bangumi 的 OAuth 登录与 Token 管理内幕【免费下载链接】Bangumi:electron: An unofficial https://bgm.tv ui first app client for Android and iOS, built with React Native. 一个无广告、以爱好为驱动、不以盈利为目的、专门做 ACG 的类似豆瓣的追番记录bgm.tv 第三方客户端。为移动端重新设计内置大量加强的网页端难以实现的功能且提供了相当的自定义选项。 目前已适配 iOS / Android。项目地址: https://gitcode.com/GitHub_Trending/ba/Bangumi用过 Bangumi 的人都会有这种体验登录一次杀掉进程、隔天再打开还是你的状态。这套 OAuth 登录 和 Token 管理 到底怎么做的我把它的用户状态源码翻了一遍整体设计比想象中轻几个关键节点处理得挺干净。第一次登录两段式换来一个 Token你可能会好奇登录是不是发个请求拿到凭证就完事并不是。客户端先带着用户的网页 cookie 访问 /oauth/authorize从返回页面里抠出一次性的 formhash 提交授权拿到带 code 的跳转地址第二步才拿 code 去换真正的凭证data: urlStringify({ grant_type: authorization_code, client_id: APP_ID, client_secret: APP_SECRET, code, redirect_uri: URL_OAUTH_REDIRECT, state: getTimestamp() })换 token 的请求带着 client_id 和 client_secretstate 填当前时间戳。兑换成功后updateAccessToken 只挑 access_token、refresh_token、expires_in 等六个字段存下并落盘。这就是标准 OAuth 授权码模式在源码里的样子——authorize 负责拿 codegetAccessToken 负责兑现。关掉 App 再打开凭什么不用重登答案其实不性感token 早就存下来了。每次更新凭证都会跟着落盘App 启动时用户 store 从本地 KV 恢复出完整授权状态所谓自动登录就是这一次状态恢复。checkLogin 还会做两件收尾距上次启动超过一分钟就延迟 8 秒静默访问一次个人页验证网页 cookie 是否还活着顺便记下登出要用的 formhash用户信息超过 6 小时没刷新才重新拉取。不过先别急还有一个细节isLogin 和 isWebLogin 是两个独立开关前者看 api 凭证后者看网页 cookie后面很多逻辑都靠这个区分。初始状态的完整定义在 src/stores/user/init.ts。授权悄悄过期后App 怎么自救某次请求返回 invalid_token 时请求层只默默打上 outdate 标记并不急着让你重登——弱网下这个设计尤其关键。真正的自救发生在首页拉数据失败且网页 cookie 还在时客户端触发 reOauth用那个 cookie 静默把授权 → 拿 code → 换新凭证三步再跑一遍用户全程无感。细节处理得挺克制重新授权的 loading 最多显示两次第三次起就静默失败时返回 4xx 才提示重新登录且保留现有信息普通网络错误只提示重试。⚠️ 这里还补过个修复失败路径也必须收起 loading否则它会永远挂在界面上。整条授权链路都在 src/stores/user/action.ts 里。主动退出把两层会话一起清干净logout 没有只清 token 就完事。它把 api 凭证、网页 cookie、setCookie、用户信息一次性重置回初始状态并全部落盘——两层会话一起清本地不留任何能还原身份的残留而之前记下的 formhash 正是为了让服务端登出请求能正常发出。另外网页版还留了个手动入口可以直接粘贴新令牌更新失败时会自动回滚到旧凭证避免一次手滑把会话搞没。如果你也打算给 bgm.tv 写个第三方客户端建议直接读一下 src/stores/user/ 这个目录授权、恢复、失效、登出的完整闭环都收在这一小簇文件里。【免费下载链接】Bangumi:electron: An unofficial https://bgm.tv ui first app client for Android and iOS, built with React Native. 一个无广告、以爱好为驱动、不以盈利为目的、专门做 ACG 的类似豆瓣的追番记录bgm.tv 第三方客户端。为移动端重新设计内置大量加强的网页端难以实现的功能且提供了相当的自定义选项。 目前已适配 iOS / Android。项目地址: https://gitcode.com/GitHub_Trending/ba/Bangumi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

python中int的用法是什么 2026/9/26 4:09:37

python中int的用法是什么

[][]本教程的操作是这样的, 你的电脑系统是用的是点九版的, 电脑牌子是Dell的, 型号为G3, 可是这个办法对所有品牌的电脑都是适用的。关于int, 它是怎么被使用的情况。描述int() 这个函数,它的功能是专门拿来用, 把一个字符串或者是数字, 统统转换去那个整型的类型。…

阅读更多 →
MCP Server 开发全流程指南:从架构到部署 2026/9/26 4:09:37

MCP Server 开发全流程指南:从架构到部署

这份关于 MCP 开发全流程的指南, 将从架构设计一直到最终的部署工作, 一步步为你展开详细的介绍, 首先我们要对 MCP 的核心概念进行深入且清晰的解析。MCP, 也就是Multi-, 作为一种在分布式系统里面所使用到的那种核心的通信协议机制, 它主要的用途是拿来去实现多个节点彼此之间…

阅读更多 →
好消息!Delphi 的VCL  FMX 图形用户界面库在python中免费使用 2026/9/26 4:09:37

好消息!Delphi 的VCL FMX 图形用户界面库在python中免费使用

#春日领好运#也许你正处于学习的那个阶段, 而且绝大多数时间都在忙着做一些计算啊或者画个图之类的活儿。这种情况下, print这个函数被用到的机会特别多, 还有一些其他的库也经常被调用来派上用场。可是如果你心里头突然冒出一个想法, 想要去弄一个好看点的图形界面出来面对用户…

阅读更多 →
三步搭建MCP Agent,腾讯云大模型知识引擎上线MCP插件 2026/9/26 4:09:37

三步搭建MCP Agent,腾讯云大模型知识引擎上线MCP插件

在4月14日这一天, 腾讯云对外宣布了大模型知识引擎进行了升级, 这次升级使得它支持接入MCP协议, 这意味着用户在构建应用的过程中, 不仅可以调用平台方精心挑选的MCP插件, 还可以将自己定制的MCP插件插入进来, 供大模型知识引擎直接调用。当前, 知识引擎平台已经筛选出了好几种…

阅读更多 →
python threading和multiprocessing模块基本用法实例分析 2026/9/26 4:09:37

python threading和multiprocessing模块基本用法实例分析

现在本文给大家详细讲讲这个情况, 就是关于那个模块的基本用法怎么操作。下面我会把它分享出来, 大家看一看可以参考一下, 具体的内容如下所示:前言这几天, 为了做一个小项目, 我研究了一下并发编程。所谓并发, 无非就是多线程和多进程。最初找到的模块是那个, 因为我的印象中认…

阅读更多 →
redis8(数据结构) 2026/9/26 4:09:31

redis8(数据结构)

动态字符串SDS:IntSet:dict:ZipList:QuickList:SkipList:

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉