2012-01-22 2 views
0

oauth는 요청/액세스 토큰에 특정 최소/최대 수명을 권장하거나 필요합니까? 그렇지 않다면 토큰이 실제로 확보되었는지 어떻게 알 수 있습니까?토큰의 수명

감사

의 OAuth 2 버전에 대한

답변

0

는 액세스 토큰 만료는 것이 좋습니다. 액세스 토큰 응답 the spec에서

, 그것은 말한다 :

expires_in :

권장. 액세스 토큰의 수명 (초). 예에서 값 "3600"은 응답 토큰이이 응답이 생성 된 시간에서 1 시간 만료됨을 나타냅니다. 생략 된 경우 인증 서버는 다른 수단을 통해 만료 시간을 제공하거나 기본값을 문서화해야합니다.