Dev.to | 📄 原文链接 | 2026-07-27 收录

多标签页的 Token 陷阱:跨浏览器标签同步 JWT 刷新

来源:dev.to — Jul 25-26

📋 概述

用户打开多个标签页时,每个标签页独立检测到 JWT 过期并各自发起刷新请求——实际上是对认证服务器的一次分布式拒绝服务攻击。文章对比了三种解决方案:localStorage 广播、Broadcast Channel API 和 Service Worker 拦截,最终推荐 Broadcast Channel API 作为性能与复杂度的最佳平衡。

🔑 核心要点

💡 金句

你的认证服务器没有崩溃——它只是被同一个用户从 5 个不同标签同时要求换一张新的通行证。
← 返回 Dev.to 首页