【发布时间】:2018-08-22 05:43:47
【问题描述】:
我一直在阅读 IdentityServer4,我的理解是(在高级别上)一旦 IdentityServer4 设置好,如果客户端已被授予访问权限,注册客户端就可以对定义的 API 资源进行 API 调用。 使用 C#,我可以: 1. 从 IdentityServer4 请求访问令牌,然后, 2. 将此令牌与我的请求一起传递给 API。 我的问题是,由于令牌具有定义的生命周期,例如 3600 秒,因此说客户端需要在本地存储此令牌并在 3600 秒内将其用于所有 API 调用是否正确?如果是这样,这意味着客户端应该以某种方式知道令牌何时过期。这将如何实现? 我的另一个问题是“刷新”令牌如何工作。他们什么时候在整个过程中“介入”。
谢谢
【问题讨论】:
标签: identityserver4