【发布时间】:2018-10-26 19:05:33
【问题描述】:
我正在使用资源所有者密码流,我成功访问令牌和刷新令牌,我没有在数据库中保留任何令牌,并且在本地一切正常。 但是当我在生产中部署身份服务器时,刷新令牌没有按预期工作。 我设置了访问令牌过期时间 20 分钟和刷新令牌过期时间 7 天。
如果我在 20 分钟内或访问令牌到期之前刷新访问令牌,则刷新令牌刷新访问令牌并按预期工作,但在访问令牌到期后刷新令牌不刷新访问令牌并引发 invalid_grant 错误。
因为我没有在数据库中保存刷新令牌,我在谷歌上搜索但答案很混乱。
谁能告诉我:
我是否需要在本地正常工作而不存储刷新令牌时存储它?如果是的话,我使用 mysql 作为数据库的任何实现参考。
或者其他我需要看的东西。
谢谢。
您的回复对我很有价值。
【问题讨论】:
标签: c# asp.net-mvc oauth-2.0 identityserver4 identity