滑动续期、网络错误归类、API Key 激活乐观锁与生效提示
This commit is contained in:
@@ -25,8 +25,12 @@ var ErrInvalidCredentials = errors.New("invalid username or password")
|
||||
// ErrLoginLocked 表示该 IP+用户名组合因连续失败被锁定;不提示剩余次数与时长细节。
|
||||
var ErrLoginLocked = errors.New("too many failed attempts, try again later")
|
||||
|
||||
// tokenTTL 是登录令牌有效期。
|
||||
const tokenTTL = 24 * time.Hour
|
||||
// tokenTTL 是登录令牌有效期;renewThreshold 是滑动续期阈值——剩余有效期
|
||||
// 低于该值的令牌在鉴权响应中自动换发同会话新令牌(见 MaybeRenew)。
|
||||
const (
|
||||
tokenTTL = 24 * time.Hour
|
||||
renewThreshold = tokenTTL / 2
|
||||
)
|
||||
|
||||
// authClaims 在标准声明外携带令牌版本;版本落后于账号当前值即失效。
|
||||
// 存量令牌无 ver 字段解析为 0,与存量账号的零值版本兼容(升级不强制登出)。
|
||||
|
||||
Reference in New Issue
Block a user