【发布时间】:2019-01-03 02:06:13
【问题描述】:
我有一个场景,我必须将自定义访问令牌返回给尚未验证其电子邮件的用户。无论为客户端指定的访问令牌生命周期如何,访问令牌都必须在 24 小时后过期。
有没有办法指定每个任务的访问令牌的生命周期。我已经实现了“IResourceOwnerPasswordValidator”接口。
我遇到的一个选项是使用身份服务器工具“IdentityServerTools” 生成令牌但不知道如何使用刷新令牌返回正确的令牌响应(仍需要生成)。
var token = await _identityServerTools.IssueClientJwtAsync(
clientId: context.Request.Client.ClientId,
lifetime: 86400, // 24 hours in seconds
scopes: context.Request.Scopes
);
【问题讨论】:
-
这个问题和你的情况类似,可能对你有帮助github.com/IdentityServer/IdentityServer4/issues/2112
-
@ademcaglin 我遇到了这个 github 问题,但它没有提供太多帮助。
标签: access-token identityserver4