【发布时间】:2020-05-19 20:01:50
【问题描述】:
令牌总是返回以下信息:
{
"access_token": ".....",
"token_type": "bearer",
"expires_in": 1199,
"custom_info1": ".....",
"custom_info2": "....",
".expires": "Fri, 13 Nov 2015 20:24:06 GMT",
".issued": "Fri, 13 Nov 2015 20:04:06 GMT"
}
我们可以删除 .expires 和 .issued 信息吗?
【问题讨论】:
-
您为什么要这样做?它可以帮助消费客户端知道他们应该何时从系统中注销用户并重新对其进行身份验证。
-
@Jamshaid,我同意这是 REST API 的标准结果。最近我公司聘请外部安全膜做渗透测试,发现API返回过期问题很危险,将token期限泄露给攻击者。
标签: asp.net asp.net-web-api oauth oauth-2.0 owin