OAuth2 WebAPI Token удаляет .issued и .expires - PullRequest
1 голос
/ 04 февраля 2020

Токен всегда возвращает следующую информацию:

{
  "access_token": ".....",
  "token_type": "bearer",
  "expires_in": 1199,
  "custom_info1": ".....",
  "custom_info2": "....",
  ".expires": "Fri, 13 Nov 2015 20:24:06 GMT",
  ".issued": "Fri, 13 Nov 2015 20:04:06 GMT"
}

Можем ли мы удалить информацию .expires и .issued?

1 Ответ

0 голосов
/ 04 февраля 2020

Токены обычно содержат поле expires_in, которое используется, чтобы указать, как долго это будет хорошо. Затем системы могут сохранять, когда они запрашивают его локально и решают, когда он истечет.

Эти два других поля не являются стандартными утверждениями маркеров идентификации. Возможно, они были добавлены кем-то в ваш токен с помощью кода. Вы должны проверить, чтобы понять, почему эти заявки были добавлены вручную в ваши токены. Предполагая, что они были созданы надлежащим сервером идентификации, а не чем-то домашним.

...