【问题标题】:Lifetime of tokens代币的生命周期
【发布时间】:2012-01-23 21:42:02
【问题描述】:

oauth 是否建议或要求请求/访问令牌具有特定的最小/最大生命周期?如果不是,如何知道代币是否真的安全?

谢谢

【问题讨论】:

    标签: oauth twitter-oauth oauth-2.0


    【解决方案1】:

    对于 OAuth 2 版本,强烈建议访问令牌过期。

    the spec 的访问令牌响应中,它说:

    expires_in:

    推荐。访问令牌的生命周期(以秒为单位)。为了 例如,值“3600”表示访问令牌将 从生成响应后一小时内过期。 如果省略,授权服务器应该提供 通过其他方式过期时间或记录默认值。

    【讨论】:

      猜你喜欢
      • 2020-07-26
      • 1970-01-01
      • 2014-09-10
      • 1970-01-01
      • 2013-04-06
      • 1970-01-01
      • 1970-01-01
      • 2013-04-20
      • 2013-07-03
      相关资源
      最近更新 更多