首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在上配置OAuth令牌过期时间

在上配置OAuth令牌过期时间
EN

Stack Overflow用户
提问于 2017-09-28 02:42:24
回答 1查看 83关注 0票数 0

如何为MobileFirst基础服务器上的适配器将OAuth令牌过期时间设置为较小的值,例如2分钟?

EN

回答 1

Stack Overflow用户

发布于 2017-09-28 02:42:24

可以在应用程序的application-descriptor.xml ptor.xml文件中使用来设置期满值。元素是可选的,用于定义OAuth访问令牌的过期期限(以秒为单位)。默认值为3600秒(1小时)。

如果必须在服务器端强制执行过期,而不是在应用程序中执行,我们可以实现以下方法。

  1. 若要通过验证,作用域令牌及其包含的令牌(访问令牌)都不能是expired.Each作用域令牌(领域名称)具有自己的过期时间,该过期时间可以不同于包含访问token.The的过期时间。作用域令牌(域名)的过期时间由与领域关联的登录模块的expirationInSeconds属性定义,而访问令牌包含application.It所需的作用域,而访问令牌包含在安全测试中定义的领域。
  2. 使用自定义安全测试来保护访问令牌的adapter.The作用域必须为此自定义安全预定义test.The作用域令牌(域名)的过期期限由与领域关联的登录模块的expirationInSeconds属性定义。

请按照以下链接为适配器配置服务器端配置。

https://mobilefirstplatform.ibmcloud.com/tutorials/en/foundation/7.0/authentication-security/using-mobilefirst-server-authenticate-external-resources/

http://public.dhe.ibm.com/software/products/en/MobileFirstPlatform/docs/v700/mobilefirst_platform_foundation_doc.pdf

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46455061

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档