身份服务器4参考令牌的滑动到期

时间:2018-06-29 14:32:08

标签: asp.net-core identityserver4

每当用户向API发出请求时,我都希望延长参考令牌的寿命。可能吗? IS4中是否有旨在达到该目的的内置机制? 主要目的是在用户不活跃(未向API发出请求)时使参考令牌失效。

2 个答案:

答案 0 :(得分:0)

只是吐口水,但是我知道有一种机制可以在您当前的令牌过期时获取“刷新”(新的)令牌。我还记得有一种减少令牌寿命的机制。显然,这会影响性能,以刷新令牌的开销。

机制在ID4文档中。自从我看过一段时间以来。希望这能帮助您!

答案 1 :(得分:0)

据我所知,这是不可能的。如@john所述,可以通过使用IDS4的刷新令牌来获取新令牌或继续使用现有令牌。这意味着您必须将刷新令牌传递给API。

我要做的是使用寿命短(例如30分钟)的JWT,并在客户端(从SPA)到期之前刷新它。