【发布时间】:2022-01-18 00:42:11
【问题描述】:
引用令牌作为存储在身份服务器中的访问令牌的标识符。管理它的最佳做法是什么?
- 声明已更改,如何更新访问令牌以反映 改变。我发现当前的访问令牌不会针对这种情况自动更新,所以想知道如何在访问令牌上实现声明更新。
- 它应该有什么合适的生命周期(15 天或更长时间?),一旦过期到 使用刷新令牌重新发出它,或者只是让最终用户 再次登录?
- 是否需要通过自省端点从 javascript客户端(Angular)?我知道 API 需要支持 通道来验证它只是不确定 javascript 方面。
【问题讨论】:
标签: identityserver4 access-token