【发布时间】:2015-07-23 15:47:40
【问题描述】:
关于公开令牌过期的问题。对于前 PF 服务器在美国运行,我正在从亚洲访问该应用程序。我已将开放令牌的最大生命周期设置为 6 小时。因此,打开令牌到达我的浏览器的时间将过期。 虽然我已经通过 PF 的身份验证可以继续访问应用程序,但我再次将相同的 opentoken 发送到 PF 服务器(美国服务器)进行身份验证。
在这种情况下PF会如何反应?
提前致谢。
【问题讨论】:
标签: pingfederate
关于公开令牌过期的问题。对于前 PF 服务器在美国运行,我正在从亚洲访问该应用程序。我已将开放令牌的最大生命周期设置为 6 小时。因此,打开令牌到达我的浏览器的时间将过期。 虽然我已经通过 PF 的身份验证可以继续访问应用程序,但我再次将相同的 opentoken 发送到 PF 服务器(美国服务器)进行身份验证。
在这种情况下PF会如何反应?
提前致谢。
【问题讨论】:
标签: pingfederate
我不确定我是否理解这个问题,但我相信您问的是 OTK 如何处理时区差异?如果是这样,超时评估由 PF 适配器和代理处理......而不是客户端浏览器(持久性 cookie 除外......它们有自己的时间戳,浏览器强制执行)。适配器和代理在评估令牌中的任何时间戳之前将服务器时间转换为 UTC,这样只要 SERVER 时间设置正确,客户端(浏览器)的位置就无关紧要。
【讨论】: