【发布时间】:2015-03-06 08:15:32
【问题描述】:
我已经为 Web API 设置了身份验证,这与来自 Taiseer Joudeh 的博客 oauth-refresh-tokens 几乎相同。
在我遇到问题之前它运行良好:
- 我们有用户 A 和用户 B 当前已登录系统。
- 用户 A 作为管理员,从系统中删除用户 B。
- 用户 B 仍然有权访问网络直到令牌过期。
我做了一些研究,他们都说撤销访问令牌非常困难(或者在 OAuth 中不可能)。我唯一能做的就是将超时设置得更短。它仍然在我的脑海中出现故障,我不喜欢访问令牌在之后的一段时间内仍然有效(尽管是有限的)的想法。
那么,有没有更好的方法或任何建议将不胜感激。
【问题讨论】:
标签: c# asp.net asp.net-web-api oauth