【问题标题】:Identity Server 4 Angular 2 token expirationIdentity Server 4 Angular 2 令牌过期
【发布时间】:2017-06-29 00:02:10
【问题描述】:

我正在寻找有关如何最好地使用 Angular 2 和 Identity Server 4 处理令牌过期的建议。我正在使用 Identity Server 4 的隐式流程,它不会发出刷新令牌,我不想拥有在令牌过期后重定向用户。

另外,为什么没有刷新令牌?为什么混合流不适用于 javascript 客户端?我确实控制了 ID 服务器、应用程序和 api,这样可以吗?

【问题讨论】:

    标签: angular oauth openid-connect identityserver4


    【解决方案1】:

    我可以推荐用于管理 javascript 应用程序令牌的库: https://github.com/IdentityModel/oidc-client-js

    您已经正确地使用了 SPA 的隐式流程 - 这是关于哪个流程是正确的描述 - https://leastprivilege.com/2016/01/17/which-openid-connectoauth-2-o-flow-is-the-right-one/

    Oidc-client 提供了称为automaticSilentRenew - check the docs 的强大功能。后台有定时器,在令牌过期前处理事件,并使用隐藏的 iframe 获取新的访问令牌。

    Angular2oidc-client 的示例: https://github.com/jmurphzyo/Angular2OidcClient

    使用 IdentityServer 在 JavaScript Web 应用程序中进行身份验证和授权概述的视频 - https://vimeo.com/131636653

    【讨论】:

    • 是的,但如果浏览器关闭,则静默刷新不起作用。
    猜你喜欢
    • 2020-08-05
    • 2019-07-30
    • 1970-01-01
    • 1970-01-01
    • 2018-06-01
    • 2018-11-29
    • 1970-01-01
    • 1970-01-01
    • 2014-09-18
    相关资源
    最近更新 更多