【发布时间】:2012-01-23 21:42:02
【问题描述】:
oauth 是否建议或要求请求/访问令牌具有特定的最小/最大生命周期?如果不是,如何知道代币是否真的安全?
谢谢
【问题讨论】:
标签: oauth twitter-oauth oauth-2.0
oauth 是否建议或要求请求/访问令牌具有特定的最小/最大生命周期?如果不是,如何知道代币是否真的安全?
谢谢
【问题讨论】:
标签: oauth twitter-oauth oauth-2.0
对于 OAuth 2 版本,强烈建议访问令牌过期。
在the spec 的访问令牌响应中,它说:
expires_in:
推荐。访问令牌的生命周期(以秒为单位)。为了 例如,值“3600”表示访问令牌将 从生成响应后一小时内过期。 如果省略,授权服务器应该提供 通过其他方式过期时间或记录默认值。
【讨论】: