【发布时间】:2018-02-28 00:32:45
【问题描述】:
我有使用 IdentityServer4 netstandard2.0 的原型 Visual Studio 解决方案:
- IdentityServer (asp.net core mvc)
- AllowedGrantTypes = GrantTypes.HybridAndClientCredentials
- RefreshTokenUsage = TokenUsage.ReUse
- RefreshTokenExpiration = TokenExpiration.Sliding
- Web 项目(asp.net core mvc)
- API 项目(asp.net core mvc)
有时,在加入 API 项目时,我会遇到以下错误:
DX10223:终身验证失败。令牌已过期。
如何以及在哪里可以刷新令牌?
API项目是否可以刷新token?
【问题讨论】:
-
尝试检查服务器时区和当前时间设置。令牌可用 1 小时,使用错误的时间设置可能会比预期更快地过期令牌。
-
如果我不想在用户断开连接之前过期?
-
您可以考虑使用
AspNet.Security.OpenIdConnect.Server代替Microsoft.Owin.Security.OpenIdConnect。此问题与 OAuth 令牌有效性有关,请检查令牌是否具有适当的过期时间(我不太了解 OAuth 令牌过期是如何工作的)。
标签: c# asp.net-mvc identityserver4