su (@sukc1n)反向焚决,百分百让free账号的token全部失效的方法!! 中发帖

误打误撞发现了让账号100%失效的方法! 
小弟vps上部署了一个cpa,本地上也部署了,混合使用同一批配置导致全部失效了,于是决定研究一下。

f0:2026-05-19 18:55 刷出来的老 token
s0:2026-05-23 12:52 刷出来的 token
s1:2026-05-23 13:17 由 s0 刷出来的新 token

s0是最新有效的rt,f0是以前的rt,s0是由f0刷新刷新再刷新出来的rf。
此时用s0正常刷新会出现一个有效的新rt s1,此时用f0去刷新token肯定会失败,但此时你会发现s0 s1 不管是access_token还是refresh_token通通失效!!!
所以说佬友们用最新的refresh_token,不要混用,用老的refresh_token会导致这个账号直接失效!!!!!
下面是ai的分析
这是 refresh token ...