首页
/ AutoRoute库中实现Token过期自动登出的解决方案

AutoRoute库中实现Token过期自动登出的解决方案

2025-07-09 09:03:56作者:宣利权Counsellor

在Flutter应用开发中,处理认证Token过期是一个常见的需求。本文将介绍如何在使用AutoRoute和Dio的项目中,优雅地实现当刷新Token过期时自动登出用户的功能。

核心问题分析

当使用Dio拦截器处理API请求时,我们经常需要检查Token的有效性。特别是当刷新Token也过期时,应用应当自动将用户登出并跳转到登录页面。然而,Dio拦截器通常难以直接访问导航相关的上下文(Context)。

解决方案设计

1. 通过构造函数传递路由信息

最直接的方式是在创建Dio拦截器时,通过构造函数将路由信息传递进去。这种方法简单有效,避免了全局状态管理的复杂性。

class AuthInterceptor extends Interceptor {
  final AppRouter _router;
  
  AuthInterceptor(this._router);
  
  @override
  Future<void> onError(DioException err, ErrorInterceptorHandler handler) async {
    if (err.response?.statusCode == 401) {
      // Token过期,尝试刷新
      try {
        // 刷新Token逻辑...
      } catch (e) {
        // 刷新Token失败,跳转到登录页
        _router.replace(const LoginRoute());
      }
    }
    return super.onError(err, handler);
  }
}

2. 使用全局状态管理

对于更复杂的应用,可以考虑使用状态管理方案(如Riverpod、Bloc等)来统一管理认证状态:

class AuthNotifier extends StateNotifier<AuthState> {
  AuthNotifier() : super(const AuthState.unknown());
  
  Future<void> checkAuth() async {
    try {
      // 检查Token有效性...
    } catch (e) {
      state = const AuthState.unauthenticated();
    }
  }
}

// 在拦截器中
final authNotifier = ref.read(authNotifierProvider.notifier);
authNotifier.logout();

3. 事件总线模式

另一种方案是使用事件总线,当拦截器检测到Token过期时发出事件,由监听该事件的组件处理导航:

// 定义事件
class TokenExpiredEvent {}

// 拦截器中
eventBus.fire(TokenExpiredEvent());

// 在顶层Widget监听
eventBus.on<TokenExpiredEvent>().listen((_) {
  router.replace(const LoginRoute());
});

最佳实践建议

  1. 错误处理细化:区分不同类型的401错误,如无效Token、过期Token等,提供更精准的处理

  2. 用户提示:在自动登出前,可以显示一个简短的提示信息,告知用户会话已过期

  3. 状态清理:登出时记得清理所有与用户相关的本地数据

  4. 重试机制:对于因网络问题导致的Token刷新失败,可以加入重试逻辑

  5. 防抖处理:防止短时间内多次Token过期导致的重复跳转

实现示例

以下是结合AutoRoute和Dio的完整示例:

class AppDio {
  final Dio _dio = Dio();
  final AppRouter _router;
  
  AppDio(this._router) {
    _dio.interceptors.add(AuthInterceptor(_router));
    // 其他拦截器...
  }
  
  Dio get instance => _dio;
}

class AuthInterceptor extends Interceptor {
  final AppRouter router;
  final AuthRepository _authRepo;
  
  AuthInterceptor(this.router) : _authRepo = AuthRepository();
  
  @override
  Future<void> onError(DioException err, ErrorInterceptorHandler handler) async {
    if (err.response?.statusCode == 401 && !_isRefreshRequest(err.requestOptions)) {
      try {
        final newToken = await _authRepo.refreshToken();
        // 重试原始请求...
      } on RefreshTokenExpiredException {
        await _authRepo.clearTokens();
        router.replaceAll([const LoginRoute()]);
      }
    }
    handler.next(err);
  }
  
  bool _isRefreshRequest(RequestOptions options) {
    return options.path.contains('/auth/refresh');
  }
}

通过以上方案,开发者可以灵活地在Dio拦截器中处理Token过期问题,并与AutoRoute无缝集成,实现流畅的用户认证体验。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
202
2.17 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
208
285
pytorchpytorch
Ascend Extension for PyTorch
Python
61
94
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
977
575
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
550
83
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
399
communitycommunity
本项目是CANN开源社区的核心管理仓库,包含社区的治理章程、治理组织、通用操作指引及流程规范等基础信息
393
27
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
1.2 K
133