【发布时间】:2017-07-10 02:02:01
【问题描述】:
我正在使用 Wep Api 作为后端编写淘汰赛应用程序。我使用这个tutorial 来实现令牌持有者授权,所以我有访问令牌,但是登录功能是在外部提供的。 我需要实现的是在特定时间后注销,例如1 小时,如果一直处于活动状态 - 更长的时间后 - 10 小时。所以我的设置如下:
OAuthAuthorizationServerOptions OAuthServerOptions = new OAuthAuthorizationServerOptions()
{
AllowInsecureHttp = true,
TokenEndpointPath = new PathString("/token"),
AccessTokenExpireTimeSpan = TimeSpan.FromHours(10),
Provider = container.Resolve<IOAuthAuthorizationServerProvider>()
};
而且有效 - 访问权限在 10 小时后被撤销,但是如何在 1 小时不活动后实现注销?我想知道刷新令牌的某些用法或在应用程序中实现会话。
【问题讨论】:
-
你想用刷新令牌实现什么..??
标签: asp.net session asp.net-web-api2 access-token