2012-01-22 21 views
0

oauthは、要求/アクセストークンを特定の最小/最大有効期間にすることを推奨しているか、または要求していますか?そうでない場合、トークンが実際に保護されているかどうかを知る方法はありますか? OAuthの2バージョン、アクセストークンの有効期限についてはトークンの有効期間

おかげ

答えて

0

を強くお勧めします。アクセストークン応答のためのthe spec

は、それは言う:

expires_in:

お勧めします。アクセストークンの存続期間(秒単位)。 の例では、値「3600」は、応答トークンが に応答が生成されてから1時間で期限切れになることを示します。 省略された場合、認証サーバは、他の手段を介して 期限切れ時間を提供するか、またはデフォルト値を文書化すべきである(SHOULD)。

関連する問題