【发布时间】:2016-10-24 19:37:38
【问题描述】:
我正在构建一个 angularjs/web-api 应用程序。它使用基于 OAuth 令牌的身份验证。我需要根据不活动来实现会话超时。我在客户端使用ng-idle来实现效果。
我的问题是: 1.我从本地存储中清除令牌是否足够(我将令牌存储在这里以保持持久性)?
我观察到上述创建新登录需求的方法。但是,我担心我是否应该处理我的应用程序对应的情况 - web-api?。如果是这样,我该怎么做?
如何在不活动时强制执行或手动使我的 oauth 令牌过期?
TIA。
【问题讨论】:
标签: angularjs session oauth oauth-2.0 session-timeout