【问题标题】:C# OWIN Security - set expiration token - always have default valueC# OWIN Security - 设置过期令牌 - 始终具有默认值
【发布时间】:2019-02-04 21:57:26
【问题描述】:

大家好,我目前有一个使用 owin security 的项目

当我尝试向 / 发出请求时,我得到了这个

这里指定到期令牌为 7199 秒(2 小时)

我一直在寻找这个端点(路线),但我 不喜欢 /token 或者找到了他们将这个值设置为 2 小时的地方 (查看整个解决方案)

我发现的唯一东西是这个类对应于刷新令牌(但没有过期令牌),但是这个令牌设置为 14400,但是当我再次发出请求时,令牌总是保持在那个值

namespace Conarch.Providers
{
    public class SimpleRefreshTokenProvider : IAuthenticationTokenProvider
    {

        public async Task CreateAsync(AuthenticationTokenCreateContext context)
        {
            var clientid = context.Ticket.Properties.Dictionary["as:client_id"];

            context.Ticket.Properties.ExpiresUtc = DateTime.UtcNow.AddMinutes(Convert.ToDouble(12000));

            if (string.IsNullOrEmpty(clientid))
            {
                return;
            }

            var refreshTokenId = Guid.NewGuid().ToString("n");

            using (AuthRepository _repo = new AuthRepository())
            {
                var refreshTokenLifeTime = context.OwinContext.Get<string>("as:clientRefreshTokenLifeTime"); 

                var token = new RefreshToken() 
                { 
                    Id = Helper.GetHash(refreshTokenId),
                    ClientId = clientid, 
                    Subject = context.Ticket.Identity.Name,
                    IssuedUtc = DateTime.UtcNow,
                    ExpiresUtc = DateTime.UtcNow.AddMinutes(Convert.ToDouble(refreshTokenLifeTime)) 
                };

                context.Ticket.Properties.IssuedUtc = token.IssuedUtc;
                context.Ticket.Properties.ExpiresUtc = token.ExpiresUtc;

                token.ProtectedTicket = context.SerializeTicket();

                var result = await _repo.AddRefreshToken(token);

                if (result)
                {
                    context.SetToken(refreshTokenId);
                }

            }
        }

        public async Task ReceiveAsync(AuthenticationTokenReceiveContext context)
        {

            var allowedOrigin = context.OwinContext.Get<string>("as:clientAllowedOrigin");
            context.OwinContext.Response.Headers.Add("Access-Control-Allow-Origin", new[] { allowedOrigin });

            string hashedTokenId = Helper.GetHash(context.Token);

            using (AuthRepository _repo = new AuthRepository())
            {
                var refreshToken = await _repo.FindRefreshToken(hashedTokenId);

                if (refreshToken != null )
                {
                    //Get protectedTicket from refreshToken class
                    context.DeserializeTicket(refreshToken.ProtectedTicket);
                    var result = await _repo.RemoveRefreshToken(hashedTokenId);
                }
            }
        }

        public void Create(AuthenticationTokenCreateContext context)
        {
            throw new NotImplementedException();
        }

        public void Receive(AuthenticationTokenReceiveContext context)
        {
            throw new NotImplementedException();
        }

我的问题是:你在什么地方设置这个值,时间怎么会增加?

非常感谢

【问题讨论】:

    标签: c# asp.net oauth asp.net-identity owin


    【解决方案1】:

    您必须在 Web 应用程序配置期间设置过期时间 使用这个:

    OAuthAuthorizationServerOptions OAuthServerOptions = new OAuthAuthorizationServerOptions()  
    {  
    
        AllowInsecureHttp = true,  
        TokenEndpointPath = new PathString("/token"),  
        AccessTokenExpireTimeSpan = TimeSpan.FromMinutes(30),  
        Provider = new AuthorizationServerProvider(),  
        RefreshTokenProvider = new RefreshTokenProvider()  
    };
    

    你可以找到完整的文章here

    【讨论】:

    • 我修复了链接
    • 我有这个确切的设置,但我的令牌总是在 1 小时到期后出来。考虑我在此处或在我的提供者覆盖中的设置。
    猜你喜欢
    • 2016-08-22
    • 2014-11-18
    • 2021-07-04
    • 2020-05-05
    • 2018-05-13
    • 1970-01-01
    • 1970-01-01
    • 2014-09-18
    • 2019-06-18
    相关资源
    最近更新 更多