刷新令牌

第38章 刷新令牌 - Identity Server 4 中文文档(v1.0.0)

刷新令牌

由于访问令牌的生命周期有限,因此刷新令牌允许在没有用户交互的情况下请求新的访问令牌。

以下流程支持刷新令牌:授权代码,混合和资源所有者密码凭据流。需要明确授权客户端通过设置AllowOfflineAccess来请求刷新令牌true。

38.1 其他客户端设置

AbsoluteRefreshTokenLifetime

刷新令牌的最长生命周期(秒)。默认为2592000秒/ 30天。零允许刷新令牌,当仅在SlidingRefreshTokenLifetime传递后使用时过期。RefreshTokenExpiration = Sliding

SlidingRefreshTokenLifetime

以秒为单位滑动刷新令牌的生命周期。默认为1296000秒/ 15天

RefreshTokenUsage

ReUse 刷新令牌时,刷新令牌句柄将保持不变

OneTime 刷新令牌时将更新刷新令牌句柄

RefreshTokenExpiration

Absolute 刷新令牌将在固定时间点到期(由AbsoluteRefreshTokenLifetime指定)

Sliding刷新令牌时,将刷新刷新令牌的生命周期(按SlidingRefreshTokenLifetime中指定的数量)。生命周期不会超过

AbsoluteRefreshTokenLifetime

UpdateAccessTokenClaimsOnRefresh

获取或设置一个值,该值指示是否应在刷新令牌请求上更新访问令牌(及其声明)。

github地址

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容