【发布时间】:2016-10-27 11:32:43
【问题描述】:
当我查看文档时。我看到了gettoken 和refreshtoken,但我没有看到使令牌无效(注销)的方法或验证令牌是否仍然有效的方法。这些实现了吗?
与上述相关,现场指南示例显示令牌的生命周期为 30 分钟。这是我们对 Autodesk-Forge 令牌的典型期望吗?
【问题讨论】:
标签: oauth oauth-2.0 autodesk-forge
当我查看文档时。我看到了gettoken 和refreshtoken,但我没有看到使令牌无效(注销)的方法或验证令牌是否仍然有效的方法。这些实现了吗?
与上述相关,现场指南示例显示令牌的生命周期为 30 分钟。这是我们对 Autodesk-Forge 令牌的典型期望吗?
【问题讨论】:
标签: oauth oauth-2.0 autodesk-forge
我也没有看到“invalidateToken”端点,但您应该为不同的场景使用不同的令牌。例如,如果用户可以看到它(例如Viewer),那么更喜欢 data:read 或 bucket:read 范围。如果令牌具有写入或创建的范围,则维护对用户隐藏(因此恶意用户无法看到或使用它)
生命周期在 expires-in JSON 响应中传递,以秒为单位。我相信有些令牌可以有长达 24 小时,但请检查响应值。
【讨论】: