Identityserver4之RefreshToken過期時間設置


相關屬性

AbsoluteRefreshTokenLifetime

設置RefreshToken的絕對過期時間。

SlidingRefreshTokenLifetime

設置RefreshToken的滑動過期時間。

RefreshTokenUsage

有兩個選項:
ReUse-即RefreshToken可以反復使用。
OneTime-只能使用一次。刷新時會頒發新的RefreshToken

RefreshTokenExpiration

有兩個選項:
Absolute-即RefreshToken的過期策略采用絕對過期時間,即到了AbsoluteRefreshTokenLifetime設置的值后就直接失效
Sliding-過期策略采用滑動過期時間,即每次使用這個RefreshToken刷新令牌時,就會重新設置這個RefreshToken的過期時間 = 原本到期時間+滑動過期時間(SlidingRefreshTokenLifetime)但這個時間不會超過AbsoluteRefreshTokenLifetime的值(除非AbsoluteRefreshTokenLifetime的值為0)。

UpdateAccessTokenClaimsOnRefresh

是否在使用RefreshToken刷新AccessToken的時候,是否返回一個新的AccessToken並更新其聲明(Claims)。

參考:
IdentityServer4設置RefreshTokenExpiration=Sliding不生效的原因


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM