Spring Security и срок действия токена OneLogin - PullRequest
1 голос
/ 28 февраля 2020

Я пытаюсь настроить поток аутентификации в Spring Boot, используя OneLogin SSO. Я могу успешно пройти аутентификацию, создать токен JWT и перенаправить в мое приложение внешнего интерфейса.

Однако я не уверен в следующих шагах. Когда срок действия моего токена JWT истекает, подходит ли этот курс для очистки контекста безопасности, а затем для повторного перенаправления в OneLogin и подтверждения моей аутентификации? На данный момент, насколько я могу судить, контекст безопасности Spring представляет один момент времени, и я не могу понять, как обновить sh для моего поставщика единого входа, чтобы гарантировать, что пользователь все еще аутентифицирован.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...