【发布时间】:2018-04-19 13:38:36
【问题描述】:
我需要帮助来了解时钟偏差的工作原理。我们定义时钟偏差来处理两方之间的时间变化。但是,我的困惑是:
- 我们在令牌本身中拥有令牌创建时间和过期时间等所有信息
- 可以验证令牌
- 在服务器上创建令牌
那么,为什么我们需要时钟偏差?谁能给我举例说明它的工作原理以及在哪些情况下会导致问题或好处?
【问题讨论】:
-
我必须设置以保证调整计算机时钟的用户更改小时/分钟而不是设置正确的时区(例如,当 DST 开始时,将小时更改为 +1 而不是使用 DST 标志或正确的时区) 仍然可以登录网站,它会影响浏览器中的令牌验证,因为它会使计算机的 UTC 时间戳不正确,然后浏览器总是将令牌视为过期。
标签: oauth oauth-2.0 access-token identityserver4