Token有效期
如何设置令牌的有效期.
OAuth2
SOFAST框架中的令牌实现是基于OAuth2规范,因此OAuth2的所有设置在SOFAST中均有效。
Access Token
OAuth2通过sys_oauth_client_detail表进行客户端控制,其表结构如下所示:
其中黄色部分为令牌的默认有效期(单位:秒)
Refresh Token
OAuth2也支持Refresh Token,在某些业务场景下,如果用户希望自动进行令牌续期时,可通过Refresh Token来自动刷新Access Token,以达到令牌续签能力。
SOFAST也支持该扩展,开发人员可根据业务需求进行扩展开发。 Refresh Token的有效期必须要大于Access Token,通常可设置为2倍时间。
其中红色部分为refresh token的默认有效期(单位:秒)