【发布时间】:2018-01-29 20:24:45
【问题描述】:
假设用户登录并在 2 小时到期后取回 access_token(参考),在此期间 ID4 重新启动。此时 access_token 是否有效?
(我没有使用实体框架)而是我自己的“IResourceOwnerPasswordValidator”实现。
如果是,如何以及在哪里? 如果没有,您知道如何通过 ID4 设计来克服吗?
【问题讨论】:
标签: identityserver4
假设用户登录并在 2 小时到期后取回 access_token(参考),在此期间 ID4 重新启动。此时 access_token 是否有效?
(我没有使用实体框架)而是我自己的“IResourceOwnerPasswordValidator”实现。
如果是,如何以及在哪里? 如果没有,您知道如何通过 ID4 设计来克服吗?
【问题讨论】:
标签: identityserver4
令牌是PersistedGrant 的一种类型,由IPersistedGrantStore 接口的某些实现管理。它没有很好的文档,仅在部署主题的Operational Data 部分中提到,但它相对简单。我不喜欢实体框架,幸运的是,Identity Server 持久性很容易自己编写(我最近写了一篇关于它的博客 here),你只需要实现所有各种存储(加上你想要保存的任何内容与登录后创建的基本身份详细信息相关联的用户帐户)。
这里是接口定义:IPersistedGrantStore
这是它存储的数据:PersistedGrant
您必须在Startup.cs 中将您的商店注册为临时服务:
services.AddTransient<IPersistedGrantStore, PersistedGrantStore>();
【讨论】: