Как установить токен доступа без истечения срока действия в WSO2IS - PullRequest
0 голосов
/ 25 мая 2020

У меня странное требование реализовать обходной путь OAuth2 в WSO2IS

Есть ли способ сгенерировать токен доступа OAuth2.0 без истечения срока действия в WSO2IS. Я так понимаю по умолчанию 60 мин.

1 Ответ

0 голосов
/ 25 мая 2020
  1. То, что вы пытаетесь сделать, неприемлемо, поскольку скомпрометированный токен доступа может использоваться вечно. Скорее, вам рекомендуется использовать токен Refre sh с типом предоставления Refre sh для получения нового токена доступа. (Токены Refre sh могут иметь более длительный срок службы.)

  2. Если вы настаиваете на этом, вы можете установить свойство User Access Token Expiry Time в настройках OIDC / Oauth соответствующего поставщика услуг к значению max Long как 9223372036854775807 секунд. Это эквивалент 292471208 лет.

Ура

...