axios-auth-refresh

axios-auth-refresh

实现自动授权刷新的Axios拦截器库

axios-auth-refresh是一个Axios拦截器库,用于实现自动刷新授权功能。它可拦截授权失效的请求,自动刷新令牌并重新执行原始请求。该库支持在刷新期间暂停其他请求,并在获得新令牌后恢复。它提供自定义状态码拦截、重试逻辑和网络错误处理等配置选项,适用于多种授权场景。

Axios认证刷新拦截器请求重试授权更新Github开源项目

包版本 包大小 包下载量 包类型定义

axios-auth-refresh

这个库通过axios的拦截器帮助你实现自动刷新授权。 你可以在原始请求失败时轻松拦截它,刷新授权并继续原始请求,无需任何用户交互。

当请求由于授权失败时会发生什么完全由你决定。 你可以运行刷新调用以获取新的授权令牌,或者运行自定义逻辑。

该插件会暂停等待新授权令牌期间收到的额外请求,并在新令牌可用时解决它们。

安装

使用npmyarn:

npm install axios-auth-refresh --save # 或 yarn add axios-auth-refresh

语法

createAuthRefreshInterceptor( axios: AxiosInstance, refreshAuthLogic: (failedRequest: any) => Promise<any>, options: AxiosAuthRefreshOptions = {} ): number;

参数

  • axios - Axios的一个实例
  • refreshAuthLogic - 用于刷新授权的函数(必须返回一个promise)。 接受一个参数,即原始调用返回的failedRequest
  • options - 拦截器的设置对象(参见可用选项

返回值

拦截器的id,以便你可以手动拒绝它。

使用方法

要激活拦截器,你需要从axios-auth-refresh导入一个_默认导出_的函数, 并用你想要拦截的axios实例以及刷新授权函数(你需要在其中编写刷新授权的逻辑)来调用它。

然后,拦截器将绑定到axios实例上,每当服务器返回401(未授权)状态码时 (或者你在选项中提供的任何其他状态码),指定的逻辑就会运行。在refreshAuthLogic处理期间创建的所有新请求 将绑定到refreshAuthLogic函数返回的Promise上。这意味着当获取到新的访问令牌或刷新逻辑失败时,这些请求将被解决。

import axios from 'axios'; import createAuthRefreshInterceptor from 'axios-auth-refresh'; // 将被调用以刷新授权的函数 const refreshAuthLogic = (failedRequest) => axios.post('https://www.example.com/auth/token/refresh').then((tokenRefreshResponse) => { localStorage.setItem('token', tokenRefreshResponse.data.token); failedRequest.response.config.headers['Authorization'] = 'Bearer ' + tokenRefreshResponse.data.token; return Promise.resolve(); }); // 实例化拦截器 createAuthRefreshInterceptor(axios, refreshAuthLogic); // 发起调用。如果返回401错误,将运行refreshAuthLogic, // 并使用新令牌重试请求 axios.get('https://www.example.com/restricted/area').then(/* ... */).catch(/* ... */);

跳过拦截器

:warning: 由于axios#2295错误,不支持v0.19.0版本。:warning:

:white_check_mark: 这个问题已在axios v0.19.1中修复

有可能跳过特定调用的拦截器逻辑。 要做到这一点,你需要为每个不想拦截的请求在请求配置中传递skipAuthRefresh选项。

axios.get('https://www.example.com/', { skipAuthRefresh: true });

如果你使用TypeScript,你可以从axios-auth-refresh导入自定义请求配置接口。

import { AxiosAuthRefreshRequestConfig } from 'axios-auth-refresh';

请求拦截器

由于这个插件在刷新令牌时自动暂停额外的请求, 最好将你的请求逻辑包装在一个函数中, 以确保暂停的请求使用新获取的数据(如令牌)。

发送令牌的示例:

// 每次调用函数时获取新的令牌 function getAccessToken() { return localStorage.getItem('token'); } // 使用拦截器将令牌注入请求 axios.interceptors.request.use((request) => { request.headers['Authorization'] = `Bearer ${getAccessToken()}`; return request; });

可用选项

要拦截的状态码

你可以指定多个你想要拦截器运行的状态码。

{ statusCodes: [401, 403], // 默认值:[ 401 ] }

自定义拦截逻辑

你可以指定多个你想要拦截器运行的状态码。

{ shouldRefresh: (error) => error?.response?.data?.business_error_code === 100385, }

暂停请求的重试实例

你可以指定用于重试暂停请求的实例。 默认值为undefined,使用传递给createAuthRefreshInterceptor函数的实例。

{ retryInstance: someAxiosInstance, // 默认值:undefined }

发送暂停请求前的onRetry回调

你可以指定onRetry回调,它将在每个暂停请求被调用之前执行, 并带有请求配置对象。

{ onRetry: (requestConfig) => ({ ...requestConfig, baseURL: '' }), // 默认值:undefined }

在"刷新逻辑"运行时暂停实例

当你的刷新逻辑正在运行时,拦截器将触发每个返回指定的options.statusCodes之一的请求 (默认为HTTP 401)。

为了防止拦截器循环(当你的刷新逻辑失败并返回options.statusCodes中指定的任何状态码时), 你需要在refreshAuthLogic函数内的刷新调用中使用skipAuthRefresh标志。

如果你的刷新逻辑不进行任何调用,你应该考虑在初始化拦截器时使用以下标志 来在刷新挂起时暂停整个axios实例。这可以防止拦截器为每个失败的请求运行。

{ pauseInstanceWhileRefreshing: true, // 默认值:false }

拦截网络错误

某些CORS API在返回HTTP 401未授权响应时可能不会返回CORS响应头。 在这种情况下,浏览器将无法读取响应头以确定响应状态码。

要拦截_任何_网络错误,启用interceptNetworkError选项。

注意:这应该作为最后的手段使用。如果这是用来解决不支持CORS的HTTP 401响应的API问题, 你的重试逻辑可以尝试刷新认证来测试网络连接。

{ interceptNetworkError: true, // 默认值:undefined }

该库的其他用途

这个库还被用于:

你还有其他用途吗?创建一个PR来分享你的用例。


更新日志

  • v3.1.0

    • 支持axios v0.21.1
    • 引入interceptNetworkError选项。参见#133
  • v3.0.0

    • 由于名称不明确,skipWhileRefresh标志已被弃用,其逻辑已移至pauseInstanceWhileRefreshing标志
    • pauseInstanceWhileRefreshing默认设置为false

想要帮助?

查看贡献指南或我的patreon页面!


特别感谢JetBrains为我们的库提供IDE

<a href="https://www.jetbrains.com/?from=axios-auth-refresh" title="链接到JetBrains"><img src="https://upload.wikimedia.org/wikipedia/commons/thumb/1/1a/JetBrains_Logo_2016.svg/128px-JetBrains_Logo_2016.svg.png" alt="JetBrains"></a>

编辑推荐精选

TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
蛙蛙写作

蛙蛙写作

AI小说写作助手,一站式润色、改写、扩写

蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。

AI辅助写作AI工具蛙蛙写作AI写作工具学术助手办公助手营销助手AI助手
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

热门AI助手AI对话AI工具聊天机器人
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

AI办公办公工具AI工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图热门
讯飞星火

讯飞星火

深度推理能力全新升级,全面对标OpenAI o1

科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。

热门AI开发模型训练AI工具讯飞星火大模型智能问答内容创作多语种支持智慧生活
Spark-TTS

Spark-TTS

一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型

Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。

咔片PPT

咔片PPT

AI助力,做PPT更简单!

咔片是一款轻量化在线演示设计工具,借助 AI 技术,实现从内容生成到智能设计的一站式 PPT 制作服务。支持多种文档格式导入生成 PPT,提供海量模板、智能美化、素材替换等功能,适用于销售、教师、学生等各类人群,能高效制作出高品质 PPT,满足不同场景演示需求。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

热门AI辅助写作AI工具讯飞绘文内容运营AI创作个性化文章多平台分发AI助手
材料星

材料星

专业的AI公文写作平台,公文写作神器

AI 材料星,专业的 AI 公文写作辅助平台,为体制内工作人员提供高效的公文写作解决方案。拥有海量公文文库、9 大核心 AI 功能,支持 30 + 文稿类型生成,助力快速完成领导讲话、工作总结、述职报告等材料,提升办公效率,是体制打工人的得力写作神器。

下拉加载更多