【问题标题】:How to manually revoke an auth-token on Rackspace?如何手动撤销 Rackspace 上的授权令牌?
【发布时间】:2015-03-06 19:45:49
【问题描述】:

假设我在 rackspace 上生成了一个身份验证令牌,并将其用于会话登录。

现在,出于安全原因,我想在到期日期之前手动使该令牌无效/撤销,以便在应用程序的每个新会话中我都有一个新令牌以确保安全。 注意:在任何给定时间只有一个会话。

我阅读了 rackspace API 文档。它说:令牌的默认寿命是 24 小时。但这太长了。可以手动设置过期时间吗?

文档页面:http://docs.rackspace.com/cdns/api/v1.0/cdns-devguide/content/Authentication-d1e647.html 表示:可以在 expires 属性标识的时间之前手动撤销令牌。所以我开始搜索更多但没有运气。

关于手动设置令牌的过期时间有这个问题 https://community.rackspace.com/developers/f/7/t/669 并且说现在无法手动设置。

我认为目前可以撤销令牌,但我找不到任何方法,我只是想确保我没有遗漏文档中的内容。

【问题讨论】:

    标签: security token rackspace auth-token


    【解决方案1】:

    您应该能够通过向身份端点发送 DELETE 调用来撤销令牌:https://identity.api.rackspacecloud.com/v2.0/tokens/{tokenId}。它记录在身份服务指南中:

    http://docs.rackspace.com/auth/api/v2.0/auth-client-devguide/content/DELETE_revokeToken_v2.0_tokens__tokenId__Token_Calls.html

    【讨论】:

    • 感谢 ASH 的帮助。这正是我所需要的,并且知道它一定在文档中的某个地方。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-03-23
    • 2015-11-02
    • 2011-06-12
    • 2022-07-05
    • 2019-04-12
    • 1970-01-01
    相关资源
    最近更新 更多