【发布时间】:2018-02-10 16:18:14
【问题描述】:
我在“刷新令牌”过期后撤销它时遇到问题。我有一个标准表“OpenIddict Tokens”,其中 openiddict 存储令牌。在我配置 OpenIddict 的 Startup 类中,我设置了:
.SetRefreshTokenLifetime(TimeSpan.FromSeconds(1)) // It is just for check revocation of token
从/connect/token 收到令牌后,我立即尝试刷新我的令牌。我收到“指定的刷新令牌不再有效”错误,我注意到在数据库中仍然有关于过期刷新令牌的注释。
它应该保留在那里还是应该从数据库中删除?
【问题讨论】:
标签: oauth asp.net-core openiddict