私はOpenIddictを使ってトークンの承認(アクセスとリフレッシュトークン)を行い、全体的にはうまくいっています。問題は、私のユースケースに、同じ認証サーバーを使用する複数のアプリケーションタイプ(Webおよびモバイル)があることです。私はさまざまなタイプ(おそらく異なるトークンエンドポイントを使用)の異なる有効期限を持つが、私はSetAccessTokenLifetimeとSetRefreshTokenLifetimeで設定された値をオーバーライドする方法を見つけることができませんしたいと思います。これを行う方法はありますか?OpenIddictのチケット有効期限の長さを変える方法はありますか?
目標は、Webアプリケーションのアクセストークンの長さを長くし、ユーザーが有効期限が切れたときにログインにリダイレクトさせることです(合理的には有効期限が切れます、例:時間)。モバイル側では、ユーザーをログイン状態に保つために更新トークンを使用したいと考えています。ベストプラクティスは、モバイルでは、リフレッシュトークンの有効期限が長い、非常に短いトークンの有効期限(たとえば分)を持つ必要があることを示しているようです。
おかげで、 ジェイソン
パーフェクト、感謝をピンポイント! – Jason
ありがとう@Pinpoint – damir