【发布时间】:2013-03-11 23:08:06
【问题描述】:
每个刷新令牌的有效期为 14 天。为什么刷新令牌会过期?
【问题讨论】:
-
在应用被用户撤销之前,刷新令牌不会过期。 stackoverflow.com/questions/8953983/…
每个刷新令牌的有效期为 14 天。为什么刷新令牌会过期?
【问题讨论】:
14 天基于实施 OAuth2 的最佳实践。请参阅Why do access tokens expire?,以获得有关 OAuth2 刷新令牌为何过期的非常全面的答案。
我们很想知道哪个大于 14 的数字适合您的应用程序。我们根据初步反馈、应用程序开发人员的调查以及查看用户的应用程序登录情况选择了 14 天。绝大多数用户使用应用程序登录的频率高于每 14 天一次。
您能解释一下您的用例吗?什么是理想的非无限刷新间隔,可以让您在安全性和便利性之间取得平衡
【讨论】: