gpt4 book ai didi

asp.net - Web api owin OAuth 2.0 滑动过期

转载 作者:行者123 更新时间:2023-12-04 15:57:46 25 4
gpt4 key购买 nike

我在我的 web api 项目中使用 OAuth 2.0 owin 安全实现(不记名 token )。是否有可能覆盖默认行为并使 token 滑动到期,以及如何从这种身份验证中注销?

最佳答案

如果您使用 OAuth 遵循用于 ASP.NET 和 OWIN 的 Web API 模板,如果您调用 AccountController 注销函数并传入您的不记名 token ,您将被注销并且不记名 token 将停止事件。

对于 OAuth,您需要在 token 过期之前或之后刷新 token ,或者让用户在过期后重新进行身份验证以获取新 token 。本质上, token 的到期时间是固定的,但是通过实现定期刷新,您最终会得到相同的最终结果。每次刷新都会使到期时间滑动。这都可以在您的 中进行配置OAuthAuthorizationServerOptions 中传递给您的 OWIN 应用程序上下文Startup.Auth .

希望这可以帮助。

关于asp.net - Web api owin OAuth 2.0 滑动过期,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24470995/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com