关掉 App 再打开还是登录状态Bangumi 的 OAuth 登录与 Token 管理内幕【免费下载链接】Bangumi:electron: An unofficial https://bgm.tv ui first app client for Android and iOS, built with React Native. 一个无广告、以爱好为驱动、不以盈利为目的、专门做 ACG 的类似豆瓣的追番记录bgm.tv 第三方客户端。为移动端重新设计内置大量加强的网页端难以实现的功能且提供了相当的自定义选项。 目前已适配 iOS / Android。项目地址: https://gitcode.com/GitHub_Trending/ba/Bangumi用过 Bangumi 的人都会有这种体验登录一次杀掉进程、隔天再打开还是你的状态。这套 OAuth 登录 和 Token 管理 到底怎么做的我把它的用户状态源码翻了一遍整体设计比想象中轻几个关键节点处理得挺干净。第一次登录两段式换来一个 Token你可能会好奇登录是不是发个请求拿到凭证就完事并不是。客户端先带着用户的网页 cookie 访问 /oauth/authorize从返回页面里抠出一次性的 formhash 提交授权拿到带 code 的跳转地址第二步才拿 code 去换真正的凭证data: urlStringify({ grant_type: authorization_code, client_id: APP_ID, client_secret: APP_SECRET, code, redirect_uri: URL_OAUTH_REDIRECT, state: getTimestamp() })换 token 的请求带着 client_id 和 client_secretstate 填当前时间戳。兑换成功后updateAccessToken 只挑 access_token、refresh_token、expires_in 等六个字段存下并落盘。这就是标准 OAuth 授权码模式在源码里的样子——authorize 负责拿 codegetAccessToken 负责兑现。关掉 App 再打开凭什么不用重登答案其实不性感token 早就存下来了。每次更新凭证都会跟着落盘App 启动时用户 store 从本地 KV 恢复出完整授权状态所谓自动登录就是这一次状态恢复。checkLogin 还会做两件收尾距上次启动超过一分钟就延迟 8 秒静默访问一次个人页验证网页 cookie 是否还活着顺便记下登出要用的 formhash用户信息超过 6 小时没刷新才重新拉取。不过先别急还有一个细节isLogin 和 isWebLogin 是两个独立开关前者看 api 凭证后者看网页 cookie后面很多逻辑都靠这个区分。初始状态的完整定义在 src/stores/user/init.ts。授权悄悄过期后App 怎么自救某次请求返回 invalid_token 时请求层只默默打上 outdate 标记并不急着让你重登——弱网下这个设计尤其关键。真正的自救发生在首页拉数据失败且网页 cookie 还在时客户端触发 reOauth用那个 cookie 静默把授权 → 拿 code → 换新凭证三步再跑一遍用户全程无感。细节处理得挺克制重新授权的 loading 最多显示两次第三次起就静默失败时返回 4xx 才提示重新登录且保留现有信息普通网络错误只提示重试。⚠️ 这里还补过个修复失败路径也必须收起 loading否则它会永远挂在界面上。整条授权链路都在 src/stores/user/action.ts 里。主动退出把两层会话一起清干净logout 没有只清 token 就完事。它把 api 凭证、网页 cookie、setCookie、用户信息一次性重置回初始状态并全部落盘——两层会话一起清本地不留任何能还原身份的残留而之前记下的 formhash 正是为了让服务端登出请求能正常发出。另外网页版还留了个手动入口可以直接粘贴新令牌更新失败时会自动回滚到旧凭证避免一次手滑把会话搞没。如果你也打算给 bgm.tv 写个第三方客户端建议直接读一下 src/stores/user/ 这个目录授权、恢复、失效、登出的完整闭环都收在这一小簇文件里。【免费下载链接】Bangumi:electron: An unofficial https://bgm.tv ui first app client for Android and iOS, built with React Native. 一个无广告、以爱好为驱动、不以盈利为目的、专门做 ACG 的类似豆瓣的追番记录bgm.tv 第三方客户端。为移动端重新设计内置大量加强的网页端难以实现的功能且提供了相当的自定义选项。 目前已适配 iOS / Android。项目地址: https://gitcode.com/GitHub_Trending/ba/Bangumi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考