Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
Service Worker架构中的高效令牌处理与网络请求同步策略_创想鸟

Service Worker架构中的高效令牌处理与网络请求同步策略

Service Worker架构中的高效令牌处理与网络请求同步策略

本文探讨了在Service Worker中高效管理认证令牌并同步网络请求的策略。针对令牌周期性更新的需求,提出了一种利用可变Promise变量的解决方案,确保所有新发起的网络请求能够等待并获取最新的令牌值,从而实现授权的无缝衔接与请求的可靠执行。文章详细阐述了实现机制、代码示例及关键的错误处理与优化考量。

Service Worker中令牌管理的挑战

在现代web应用中,service worker常被用于拦截和处理网络请求,实现离线缓存、推送通知等功能。当应用依赖于认证令牌进行api授权时,service worker也成为一个理想的令牌管理场所。然而,令牌通常具有有效期,需要周期性地刷新。这就带来了一个挑战:如何在service worker中存储和更新令牌,并确保在令牌更新期间,所有新的网络请求都能等待新令牌的生成,而非使用过期或正在更新的旧令牌。

核心需求可以总结为:

Service Worker启动时获取并存储初始令牌。所有网络请求使用当前有效的令牌进行授权。令牌周期性更新(例如每15分钟)。在令牌更新过程中,所有新发起的网络请求必须等待新令牌可用后才能继续执行。

直接修改一个已解决(resolved)或已拒绝(rejected)的Promise是不可能的,因为Promise一旦状态确定,其值便不可更改。因此,我们需要一种机制,能够让网络请求始终引用到“当前最新”的令牌Promise。

解决方案:可变Promise变量

解决此问题的关键在于不尝试修改Promise对象本身,而是替换存储Promise的变量。我们可以维护一个变量,它始终指向当前“代表令牌状态”的Promise。当令牌需要更新时,我们生成一个新的Promise来表示令牌的获取过程,并用这个新Promise替换掉旧变量中的Promise。

这样,任何需要令牌的网络请求都可以通过await这个变量所指向的Promise来确保获取到最新的令牌值。如果Promise已经解决,请求会立即获取令牌;如果Promise仍在挂起,请求会等待直到令牌获取完成。

实现机制与代码示例

以下是基于上述思路的实现示例:

// 模拟获取令牌的异步函数async function fetchAuthToken() {  console.log('正在获取新的认证令牌...');  // 模拟网络请求和令牌生成,例如调用后端API  const response = await fetch('/api/get-new-token', {    method: 'POST',    headers: { 'Content-Type': 'application/json' },    body: JSON.stringify({ /* payload for token request */ })  });  if (!response.ok) {    throw new Error(`获取令牌失败: ${response.statusText}`);  }  const data = await response.json();  const newToken = data.token; // 假设API返回的JSON中包含token字段  console.log('成功获取令牌:', newToken.substring(0, 10) + '...'); // 隐藏部分令牌  return newToken;}// 存储当前令牌Promise的变量let currentTokenPromise = null;// 初始化令牌获取和定时更新async function initializeTokenManagement() {  // 首次获取令牌  currentTokenPromise = fetchAuthToken();  // 设置定时器,每15分钟更新一次令牌  setInterval(() => {    console.log('定时器触发:准备更新令牌...');    currentTokenPromise = fetchAuthToken(); // 用新的Promise替换旧的  }, 15 * 60 * 1000); // 15分钟}// 在Service Worker启动时调用初始化函数// self.addEventListener('install', event => {//   event.waitUntil(initializeTokenManagement());// });// 或者在首次需要令牌时调用// if (!currentTokenPromise) {//   initializeTokenManagement();// }// 封装网络请求的函数,它会等待令牌可用async function authorizedRequest(url, options = {}) {  try {    // 确保令牌已加载或正在加载中    if (!currentTokenPromise) {      // 如果Service Worker启动后尚未初始化令牌管理,则在此处触发      // 或者根据实际应用逻辑,确保initializeTokenManagement已在合适时机调用      console.warn("令牌管理尚未初始化,尝试立即初始化...");      await initializeTokenManagement(); // 确保令牌管理被触发    }    const token = await currentTokenPromise; // 等待当前令牌Promise解决    console.log('使用令牌发起请求:', url);    // 将令牌添加到请求头    const authHeaders = {      ...options.headers,      'Authorization': `Bearer ${token}`    };    return fetch(url, { ...options, headers: authHeaders });  } catch (error) {    console.error('授权请求失败:', error);    // 可以在此处添加错误处理逻辑,例如重试、通知用户等    throw error;  }}// 示例:如何在Service Worker的fetch事件中使用self.addEventListener('fetch', event => {  const request = event.request;  // 假设只有特定的API请求需要授权  if (request.url.startsWith('https://your-api-domain.com/')) {    event.respondWith(authorizedRequest(request.url, {      method: request.method,      headers: request.headers,      body: request.body,      // 更多请求选项...    }));  }});// 在Service Worker激活时确保令牌管理已启动self.addEventListener('activate', event => {  event.waitUntil(initializeTokenManagement());});

代码解释

fetchAuthToken(): 这是一个异步函数,负责实际向后端API请求新的认证令牌。它返回一个Promise,该Promise在令牌成功获取时解决,在失败时拒绝。currentTokenPromise: 这是一个全局变量,它始终持有当前有效的或正在获取中的令牌Promise。initializeTokenManagement():在Service Worker启动或激活时调用,首次获取令牌并将其Promise赋值给currentTokenPromise。设置setInterval定时器,每隔15分钟(或指定间隔)调用fetchAuthToken(),并将返回的新Promise赋值给currentTokenPromise。这样,currentTokenPromise总是指向最新的令牌获取过程。authorizedRequest():这个异步函数是所有需要认证的网络请求的入口。const token = await currentTokenPromise; 是核心。当这个代码执行时:如果currentTokenPromise已经解决(即令牌已获取),token会立即获得令牌值。如果currentTokenPromise仍在挂起(即令牌正在获取中),请求会暂停,直到currentTokenPromise解决并获取到新令牌。获取到令牌后,将其添加到请求头中,然后发起实际的fetch请求。

错误处理与优化考量

上述方案在令牌更新和请求同步方面表现良好,但仍需考虑以下几点以增强其健壮性:

令牌获取失败处理:如果fetchAuthToken()失败(例如网络问题或API错误),currentTokenPromise将变为一个被拒绝的Promise。这意味着在接下来的15分钟内,所有依赖currentTokenPromise的authorizedRequest都会立即失败。

改进方案: 当fetchAuthToken()失败时,可以将currentTokenPromise重置为null。在authorizedRequest中,如果发现currentTokenPromise为null,则立即触发一次fetchAuthToken()尝试重新获取令牌。同时,可以调整setInterval的逻辑,在失败时不替换currentTokenPromise,而是在下一次请求时被动触发重试。

let currentTokenPromise = null;let tokenRefreshIntervalId = null; // 用于清除旧的定时器async function initializeTokenManagement() {  // 首次获取令牌  if (!currentTokenPromise) {    currentTokenPromise = fetchAuthToken().catch(error => {      console.error("首次获取令牌失败:", error);      currentTokenPromise = null; // 失败时重置,以便下次请求重试      throw error; // 继续抛出错误,让调用者知道    });  }  // 确保只有一个定时器在运行  if (tokenRefreshIntervalId) {    clearInterval(tokenRefreshIntervalId);  }  tokenRefreshIntervalId = setInterval(() => {    console.log('定时器触发:准备更新令牌...');    currentTokenPromise = fetchAuthToken().catch(error => {      console.error("定时更新令牌失败:", error);      currentTokenPromise = null; // 失败时重置,以便下次请求重试      // 可以在此处选择是否重新调度定时器,或等待下一次请求触发      throw error;    });  }, 15 * 60 * 1000);}async function authorizedRequest(url, options = {}) {  try {    // 如果currentTokenPromise为null,说明令牌尚未获取或上次获取失败    if (!currentTokenPromise) {      console.log("令牌Promise为空,尝试初始化或重试获取令牌...");      await initializeTokenManagement(); // 尝试初始化或重新获取    }    const token = await currentTokenPromise; // 等待令牌    // ... 后续请求逻辑    return fetch(url, { ...options, headers: { ...options.headers, 'Authorization': `Bearer ${token}` } });  } catch (error) {    console.error('授权请求失败:', error);    // 可以在此处添加更复杂的错误处理,如重定向到登录页等    throw error;  }}

Service Worker生命周期:确保initializeTokenManagement()在Service Worker的install或activate事件中被调用,或者在Service Worker的fetch事件处理器中首次需要令牌时被懒加载调用,以保证令牌管理在Service Worker生命周期内始终有效。

并发请求:此方案天然支持并发请求。无论有多少个authorizedRequest同时调用,它们都会await同一个currentTokenPromise。一旦该Promise解决,所有等待的请求都会同时获取到令牌并继续执行。

令牌过期处理:除了定时刷新,后端API有时会返回特定的状态码(如401 Unauthorized)表示令牌已过期。Service Worker可以捕获这些响应,并强制立即刷新令牌,然后重试原始请求。这需要更复杂的逻辑,可能涉及一个队列来存储因令牌过期而失败的请求,待新令牌获取后重新发送。

总结

通过利用JavaScript Promise的特性和可变变量的灵活替换,我们可以在Service Worker中高效地管理认证令牌,并确保所有网络请求都能同步获取到最新且有效的令牌。这种模式避免了直接修改Promise的复杂性和不可能性,提供了一种清晰、健壮的解决方案来处理令牌的周期性更新和并发请求的授权问题。同时,结合适当的错误处理机制,可以进一步提升应用的稳定性和用户体验。

以上就是Service Worker架构中的高效令牌处理与网络请求同步策略的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1525772.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
实现网页元素键盘导航中索引状态的正确管理
上一篇 2025年12月20日 17:57:35
解决Parcel打包MP3文件时出现空对象的问题
下一篇 2025年12月20日 17:57:48

相关推荐

  • VSCode调试FPGA的AXI接口(结合Vivado,总线分析技巧)

    调试FPGA的AXI接口,尤其结合VSCode和Vivado,并不是说VSCode能直接像调试软件那样去“单步”硬件。这其实是一种协同作战的模式:VSCode主要负责你的软件层(无论是裸机程序、RTOS应用还是Linux驱动),它驱动着AXI总线上的行为;而Vivado则通过其内置的硬件调试工具(如…

    2026年9月23日
    000
  • mysql如何查看索引 mysql创建索引并验证效果步骤

    mysql如何查看索引 mysql创建索引并验证效果步骤mysql如何查看索引 mysql创建索引并验证效果步骤mysql如何查看索引 mysql创建索引并验证效果步骤mysql如何查看索引 mysql创建索引并验证效果步骤

    查看索引使用show index和show create table;2. 创建索引用create index或alter table;3. 验证索引使用explain分析查询计划;4. 索引失效原因包括数据类型不匹配、函数操作、模糊查询以%开头、or条件复杂、优化器判断选择性低等;5. 常见索引类…

    2026年9月23日 用户投稿
    100
  • Spring Security控制器测试中403错误排查与解决方案

    本文探讨Spring Security控制器测试中遇到403错误的常见原因及解决方案。当安全配置要求特定角色(如ADMIN)访问所有端点时,测试环境下的模拟用户权限可能不匹配。教程将指导如何通过临时放宽安全规则或确保模拟用户角色正确配置来解决此类权限问题,确保测试顺利进行。 在spring secu…

    2026年9月23日
    100
  • VSCode如何通过扩展实现SQL查询 VSCode SQL编辑器插件的使用技巧

    首先确认数据库服务运行且vscode可访问数据库服务器,其次检查扩展配置信息如数据库类型、主机地址、端口、用户名密码等,确保本地路径正确或远程连接正常,检查防火墙是否开放数据库端口,确认已安装必要驱动程序如mysql或psycopg2,查看vscode输出面板获取错误信息,尝试更新或重装扩展,必要时…

    2026年9月23日
    000
  • 使用 Dompdf 高效生成大量 PDF:优化长时任务与超时处理

    本文探讨了在使用 Dompdf 生成大量或多页 PDF 文件时遇到的超时问题。针对Web环境下的限制,文章提出了两种解决方案:短期内可通过调整PHP执行时间限制来缓解,但更推荐采用PHP命令行接口(CLI)进行后台处理。通过将耗时任务转移到独立的CLI脚本中执行,可以有效避免Web服务器超时,提升P…

    2026年9月23日
    000
  • 液晶显示器HDR功能需要哪些硬件支持?

    要真正发挥HDR功能,液晶显示器需具备高亮度、局部调光和宽色域;显卡须支持HDR解码与输出;接口和线缆需满足HDMI 2.0b或DP 1.4以上标准。缺少任一环节,HDR体验将大打折扣。判断真伪HDR应参考VESA DisplayHDR认证,优先选择DisplayHDR 600及以上等级,具备FAL…

    2026年9月23日
    000
  • 使用Java Stream高效提取嵌套集合中的唯一元素

    本教程深入探讨如何利用Java Stream API高效处理嵌套集合,从包含多层列表的对象中提取并收集唯一的元素。我们将重点介绍flatMap()和mapMulti()两种强大的流操作,演示如何将List中每个Employee对象内部的List扁平化为单一的地址流,进而简洁且高可读性地获取所有员工的…

    2026年9月23日
    100
  • Linux sudoers文件配置方法

    使用visudo编辑sudoers文件可安全配置用户权限,避免语法错误。通过用户、主机、命令别名简化管理,合理分配无需密码或特定命令权限,禁止赋予shell类命令无限制权限,并将规则写入/etc/sudoers.d/目录便于维护,配置后需测试并备份以防出错。 sudoers 文件用于配置 Linux…

    2026年9月23日
    200
  • 使用 PHP 解析 JSON 文件并在网页中显示特定数据

    本文档旨在指导初学者如何使用 PHP 解析 JSON 文件,并提取其中的特定数据,最终将其展示在网页上。我们将通过一个简单的例子,演示如何读取 JSON 文件,解码 JSON 数据,并使用 PHP 的数组操作和 HTML 元素将数据呈现出来。 读取 JSON 文件并解码 首先,我们需要准备一个 JS…

    2026年9月23日
    100
  • mysql添加索引命令 mysql创建普通唯一复合索引教程

    mysql添加索引命令 mysql创建普通唯一复合索引教程mysql添加索引命令 mysql创建普通唯一复合索引教程mysql添加索引命令 mysql创建普通唯一复合索引教程mysql添加索引命令 mysql创建普通唯一复合索引教程

    在mysql中给表加索引的核心目的是提升查询效率。解决方案是通过create index或alter table语句创建不同类型的索引:1. 普通索引用于加快非唯一列的查询;2. 唯一索引确保列值唯一性并提升性能;3. 复合索引支持多列组合查询,遵循最左前缀原则;4. 复合唯一索引结合复合和唯一特性…

    2026年9月23日 用户投稿
    100
  • PaintToolSAI的AI功能如何裁剪图片?教你精准实现裁剪方法

    PaintToolSAI的AI功能如何裁剪图片?教你精准实现裁剪方法PaintToolSAI的AI功能如何裁剪图片?教你精准实现裁剪方法PaintToolSAI的AI功能如何裁剪图片?教你精准实现裁剪方法PaintToolSAI的AI功能如何裁剪图片?教你精准实现裁剪方法

    PaintToolSAI没有AI裁剪功能,其裁剪依赖手动操作。用户需使用选区工具框选区域,再通过“画布→裁剪”完成,过程基础但精确,适合专注绘画而非复杂图像处理的场景。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ PaintToolSAI…

    2026年9月23日 用户投稿
    100
  • X 旗下 Grok 推出即时语音搜索功能 向 Google 发起挑战?

    近日,X 平台的人工智能助手 Grok 正式上线“即时语音搜索”功能,用户现在可通过语音直接提问,触发实时网络检索,并迅速获得整合后的精准答复。这项新能力意在优化信息查询流程,推动人机互动向更自然、高效的形态发展。 根据官方说明与实际用户体验,Grok 的语音搜索实现了“说话即搜、即时回应”的流畅体…

    2026年9月23日
    100
  • Java JUnit assertThrows 与异常消息比对:避免常见陷阱

    本教程深入探讨在 Java JUnit 中使用 assertThrows 进行异常测试时常见的 assertEquals 误用问题。它详细解释了为何不能直接将期望的字符串消息与捕获到的异常对象进行比对,并提供了正确的解决方案:通过 e.getMessage() 获取异常消息进行精确断言,确保测试的准…

    2026年9月23日
    100
  • PHP:根据条件动态禁用表格中的按钮

    本文旨在解决在PHP中,根据表格行中两列的值是否相等,动态禁用对应按钮的问题。通过修改循环遍历数据并生成HTML表格的代码,在生成按钮时增加条件判断,实现当mi_name列和item_name列的值相等时,禁用该行的按钮。文章提供两种实现方式,并附带代码示例,帮助开发者快速实现此功能。 在PHP中动…

    2026年9月23日
    200
  • win11怎么看电脑配置信息_win11查看电脑配置信息操作教程

    通过系统设置可快速查看处理器、内存等核心配置;使用“msinfo32”获取BIOS、主板等详细信息;运行“systeminfo”命令导出完整配置清单;借助设备管理器检查硬件设备及驱动状态。 如果您想了解自己电脑的硬件和系统详情,Windows 11 提供了多种内置方法来查看配置信息,无需安装额外软件…

    2026年9月23日
    100
  • safari浏览器如何导入Netscape格式的书签文件_safari浏览器导入Netscape书签方法

    Safari无法直接读取Netscape格式书签时,可通过HTML文件转换、第三方工具修复或借助Chrome/Firefox中转导入。首先确认书签文件含标准结构,尝试直接导入Safari;若失败,使用Linkman Lite等工具修复格式后导入;或通过Chrome先行导入再导出标准HTML文件,最后…

    2026年9月23日
    000
  • VSCode如何通过AI优化内存使用 VSCode智能内存分析调试插件

    ai并不能直接优化vscode的内存占用,而是通过赋能智能化的内存分析调试插件,间接提升vscode的运行效率和开发体验;2. 这类插件通过采集堆快照、cpu性能数据、gc日志和扩展资源消耗等运行时信息,结合ai的模式识别与异常检测能力,精准识别内存泄漏、未清理的事件监听器、循环引用等问题;3. a…

    2026年9月23日
    300
  • win8系统要求最低配置_Win8最低系统要求

    win8系统要求最低配置_Win8最低系统要求win8系统要求最低配置_Win8最低系统要求win8系统要求最低配置_Win8最低系统要求win8系统要求最低配置_Win8最低系统要求

    如果您准备在电脑上安装Windows 8操作系统,但不确定硬件是否满足基本运行条件,则需要确认设备是否达到微软官方设定的最低配置标准。以下是确保系统可正常安装和启动的具体要求。 本文运行环境:Dell XPS 13,Windows 11 一、处理器(CPU)要求 Windows 8系统要求处理器主频…

    2026年9月23日 用户投稿
    100
  • PHP容器与依赖注入怎么理解_PHP中DI容器概念与Pimple等库应用

    依赖注入通过外部传入依赖解耦代码,容器如Pimple集中管理对象创建与依赖解析,提升可测试性与维护性,适用于中小型项目。 PHP中的容器和依赖注入(Dependency Injection,简称DI)是现代开发中解耦代码、提升可测试性和可维护性的核心技术。理解它们的关键在于掌握“控制反转”(Inve…

    2026年9月23日
    100
  • 悟空浏览器提示“网络错误”无法上网怎么办_悟空浏览器网络错误解决方法

    首先检查网络连接是否正常,确认Wi-Fi或移动数据已开启并信号良好;尝试切换网络类型或重启路由器。若问题仍存在,进入设置清除悟空浏览器缓存与数据,排除因缓存堆积导致的加载失败。接着可更改DNS为8.8.8.8和114.114.114.114以提升解析成功率。同时禁用浏览器插件与扩展功能,避免其干扰网…

    2026年9月23日
    100

发表回复

登录后才能评论
关注微信