1、服务端发放 token 应该做缓存,还要在快过期的时候主动刷新自己的缓存,避免客户端拿到生存时间过短的 token 2、客户端需要做重试机制,以及结合服务端 token 失效时间,避免使用过期 token