【发布时间】:2016-06-07 11:05:52
【问题描述】:
说明
在 Web Api 项目模板中,向 Token 端点:www.mycoolwebsite.com/Token 发送POST 请求后,我们得到一个类似这样的 Json:
{
"access_token":"qkRwQD0A85...",
"token_type":"bearer",
"expires_in":14,
"userName":"admin@mycoolwebsite.com",
".issued":"Wed, 24 Feb 2016 18:15:53 GMT",
".expires":"Wed, 24 Feb 2016 18:16:08 GMT"
}
在客户端,(假设是移动应用程序)我将此 json 保存在一个文件中,并查看令牌是否已过期,我将 DateTime.UtcNow 与令牌的 .expires 密钥进行比较。
问题
这是查看访问令牌是否过期的正确方法吗?
如果没有,最好的检查方法是什么?
【问题讨论】:
标签: asp.net asp.net-web-api oauth oauth-2.0 asp.net-web-api2