【问题标题】:Spring security OAuth2 - how to disable access token expiry?Spring security OAuth2 - 如何禁用访问令牌到期?
【发布时间】:2015-02-05 11:57:33
【问题描述】:

我有要求在客户端使用访问令牌进行 API 调用。生成访问令牌是一次性的工作,我将向客户端提供访问令牌。我相信,spring security 在访问令牌到期时需要通过请求令牌来获取新的访问令牌。有没有办法禁用访问令牌的到期,从而始终使用单个访问令牌启用 API 访问?

【问题讨论】:

    标签: spring spring-security


    【解决方案1】:

    根据 API 文档,如果您不希望令牌过期,可以为访问令牌有效期设置 zero or negative value

    请注意,如果您为客户端设置了特定值,这将被覆盖。

    【讨论】:

    • 这个访问令牌可以像 API KEY 一样工作吗?一旦与客户端共享,客户端就可以始终使用它,而不管服务器是否重启?
    • 不清楚你所说的“API KEY”是什么意思,但除非你为令牌使用内存存储,否则它们应该在服务器重新启动后工作。您可以使用数据库或 JWT 令牌。由于您不希望它们过期,因此我会使用数据库,以便您可以在需要时更轻松地撤销它们。
    • 你能在服务器重启时禁用刷新令牌的到期吗...??
    猜你喜欢
    • 2020-08-19
    • 1970-01-01
    • 2018-12-01
    • 2017-08-03
    • 2016-01-04
    • 2015-04-05
    • 2023-03-03
    • 2019-01-08
    • 2017-04-11
    相关资源
    最近更新 更多