WSO2 AM访问令牌在一个访问时间后过期

时间:2019-03-12 09:24:10

标签: wso2 access-token wso2is wso2-am

我将IS设置为API-M的密钥管理器,然后使用Postman从具有客户端凭据授予类型的IS中获取访问令牌。

enter image description here

但是,以上令牌只能用于第一个请求。我在第二个请求中使用了它,发现如下

enter image description here

似乎令牌在一个访问时间后过期。 是否有任何文档对此进行解释,我应该更改什么?

1 个答案:

答案 0 :(得分:1)

问题来自API-M和IS服务器上设置的不同时间。

  • 第一次收到请求时,我相信API-M会信任从IS收到的结果active=true,并缓存expire-in时间
  • 对于第二个请求,API-M根据expire-in和服务器的系统时间计算令牌的到期时间,并指示令牌已过期