私はWep Apiをバックエンドとしてノックアウトアプリケーションを作成しています。トークンベアラ認可を実装するために私はこのtutorialを使用しました。しかし、私はトークンにアクセスできますが、ログイン機能は外部から提供されています。 実装する必要があるのは、特定の時間が経過した後にログアウトすることです。 1時間、すべての時間がアクティブな場合 - 長い時間後 - 10時間。だから私は、以下のように私の設定を持っている:トークンベアラ認証 - 非アクティブ時間後のログアウト
OAuthAuthorizationServerOptions OAuthServerOptions = new OAuthAuthorizationServerOptions()
{
AllowInsecureHttp = true,
TokenEndpointPath = new PathString("/token"),
AccessTokenExpireTimeSpan = TimeSpan.FromHours(10),
Provider = container.Resolve<IOAuthAuthorizationServerProvider>()
};
そして、それは動作します - アクセスが10時間後に取り消されているが、どのように1時間非アクティブになった後にログアウト達成するために?私は、リフレッシュトークンの特定の使用法やアプリケーションをセッションに実装することについて疑問を抱いています。
リフレッシュトークンで実装したいもの。 –