第三方登录注入bean,每过一天刷新token,更换注入bean
需求
对接第三方登录,原本是提供了单点登录、OAuth、token三种方式,时间紧任务重,选用token。
这玩意吧,用起来简单,但是token要过期,我怎么处理呢。
实战思路
下面只讲解模拟代码,你们遇到一些相似情况就可以套用这个方案。
@Configuration
public class ApiClientConf {@Beanpublic Authentication login() {// 模拟登录LoginDto login = new LoginDto();login.setUserName("test");login.setPassWord("123456");return Authentication.login(login);}
}
Authentication对象里有token、expires、user这几个关键字。
你可以根据expires判定后在处理,但是这个方案太麻烦,就没搞。
怎么更换bean呢
定时器任务,我是比较推荐的,相较于用各种spring中的替换bean,这个方式简单可靠。
具体怎么操作?
@Configuration
public class ApiClientConf {@Beanpublic Authentication login() {// 模拟登录LoginDto login = new LoginDto();login.setUserName("test");login.setPassWord("123456");return Authentication.login(login);}/*** 动态刷新bean* 每23小时执行刷新*/@Scheduled(fixedRate = 23 * 60 * 1000, initialDelay = 23 * 60 * 1000)public void updateAccessToken() {// 模拟注册Authentication auth = login();Authentication.logout(null, "your token");// 模拟登录LoginDto login = new LoginDto();login.setUserName("test");login.setPassWord("123456");Authentication newAuth = Authentication.login(login);auth.setAccessToken(newAuth.getToken());}
}
以上,就解决了token过期,bean注入失效等问题。
复盘
为什么可行呢?
具体原理我也没有深究,不过在我百度的时候,说是bean是单例,你可以使用spring自带的方法替换bean,这个的风险点在于并发,要是这样突然那个bean被删除了,这个很尴尬。
所以定时器也能做到更换bean里面的具体属性。