腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
App
客户端
ID
续订
访问
令牌
、
、
、
我正在
使用
以下命令创建accesstoken: Get-ADALAccessToken -AuthorityName exterrobiz.onmicrosoft.com -ClientId a0c73c16ps.compliance.protection.outlook.com/PowerShell-LiveId -RedirectUri "urn:ietf:wg:oauth:2.0:oob" -ForcePromptSignIn 它将提供
访问
令牌
使用
此
令牌
,我可以执行安全
浏览 19
提问于2019-06-10
得票数 0
1
回答
如果刷新
令牌
已过期,为什么我仍然可以请求
访问
令牌
?
、
、
、
、
3600,SlidingRefreshTokenLifetime = 60, 另外,我的Angular
客户端
使用
“静默
续订
”机制(
使用
angular-auth-oidc- client )。如果启动Angular
客户端
,在20秒后,“静默
续订
”开始并请求新的
访问
令牌
,这是有意义的,因为这大约是30秒
访问
令牌
生命周期的
浏览 14
提问于2019-12-23
得票数 1
1
回答
在.Net核心中实现刷新
令牌
功能的最佳位置?
、
、
、
、
我们希望在身份服务器中
使用
刷新
令牌
生成新的
访问
令牌
。我们希望实现与SPA应用程序类似的场景( react中的无提示更新
令牌
,angular)。现在,我们已经在Index部分实现了它,但这里的问题是,每当我加载页面时,只有在刷新
令牌
的帮助下才会生成新的
访问
令牌
。(); { {
浏览 3
提问于2021-07-14
得票数 0
2
回答
在扩展
访问
令牌
之后,这是否使其在另外60天内有效?
、
、
如果我在3月1日请求并获得了一个
访问
令牌
,并在30天后对其进行了扩展,那么它是否还有效60天,还是需要最终用户重新授权?Facebook的官方文档在这个特定的主题上相当模糊。
浏览 3
提问于2012-04-03
得票数 0
回答已采纳
1
回答
访问
和刷新
令牌
、
、
、
我
使用
caspio rest api在移动应用程序中对我的用户进行身份验证。在进行身份验证时,我得到了一个
访问
令牌
,我将其包含在AJAX调用中的参数'Authorization‘下:不记名
访问
令牌
。我知道我可以
使用
提供给我的刷新
令牌
来
续订
令牌
,在那里我可以
使用
POST调用。 我的问题是:在
使用
POST调用获取新
令牌
之前,我必须存储
访问
令牌</em
浏览 2
提问于2018-02-22
得票数 3
1
回答
保护Oauth2 refresh_token
、
、
、
我正在
使用
Oauth2在我的系统中处理身份验证。虽然身份验证有效,但我担心我的刷新
令牌
端点的安全性。前端调用此端点以在其过期后获取新的
访问
令牌
。端点目前支持csrf,但这可能还不够。 谢谢!
浏览 1
提问于2018-01-24
得票数 0
1
回答
我能知道我们需要在哪一点验证JWT过期吗?
、
、
我对刷新
令牌
机制感到非常困惑。在我的例子中,我将我的应用程序设计为,我的问题是,在什么情况下,我们应该
使用
刷新
令牌
机制请求另一个
令牌
。在将请求发送到资源服务器之前,我们是否应该检查短期
令牌
是否被调用。或者,一旦资源服务
浏览 0
提问于2017-11-17
得票数 0
1
回答
使用
cron更新过期的access_tokens
、
、
我正在研究在cron作业即将到期之前为所有用户自动
续订
Facebook access_tokens,作为其中的一部分,我已经阅读了以下关于离线
访问
的链接:在链接中它显示以下内容:“注意:用户必须先
访问
您的应用程序为什么这里提到了授权码,为什么不能从cron作业中为我的用户自动
续订
access_tokens,前提是有问题的access_tokens仍然有效?client_
id
=
APP
_
ID
& client_secret=
APP
_SECRET&am
浏览 1
提问于2012-04-04
得票数 2
1
回答
如何在
客户端
应用程序中
续订
访问
令牌
?
我的Javascript
客户端
应用运行良好,但流
访问
令牌
在1小时后过期。我试图让它一直播放一个播放列表,这通常超过1个小时。有没有办法在不要求用户重新登录的情况下
续订
令牌
?
浏览 7
提问于2014-03-14
得票数 1
1
回答
OpenId Blazor refresh_token
、
、
、
我有一个桌面
客户端
应用程序,它
使用
Azure AD对用户进行身份验证。我希望在
客户端
应用程序中
使用
用户已经提供的相同身份验证,并将
令牌
传递给新的Blazor项目。因此,如果我将refresh_token作为查询参数传递给我的新web应用程序,我是否可以
使用
它为该用户生成新的
访问
令牌
,而不需要他们重新进行身份验证?
浏览 2
提问于2021-02-22
得票数 0
1
回答
将刷新
令牌
与
访问
令牌
一起
使用
有什么意义?
、
大家好,我正在制作一个android应用程序,我想
使用
存储在我的服务器中的认证用户每次他们登录后发送请求的会话。现在我对我看到的大多数网站有一个疑问,你应该在
令牌
上设置过期时间,在第一次请求之后,你应该发送这个
令牌
,如果它现在过期了,那么你将从应用程序发送刷新
令牌
,如果它是相同的服务器将再次生成新的
令牌
。这是我随处可见的处理移动应用会话的基本方法,现在我想问一件事,你们不觉得如果有人现在交叉设计我的android应用程序,你们不认为如果他能拿到我的
令牌
,那么他也能拿到我的刷新
令牌
浏览 2
提问于2016-01-11
得票数 0
1
回答
更好地理解OAuth2和服务器端信息
访问
、
、
、
例如: 我面临两个问题: 我不认为这样做是正确的。根据我的理解,在用户“授权”应用程序之后,必须有一种方法来执行所有操作,而不
使用
“用户
令牌
”,而是
使用
某种“服务器端”
令牌
(可能带有
客户端
ID
浏览 1
提问于2017-08-27
得票数 0
回答已采纳
2
回答
JWT
令牌
用例的状态代码
、
、
、
、
身份验证是
使用
JWT实现的。建议对所有
令牌
过期/失效的情况
使用
401状态码。但是,来自
客户端
的
使用
刷新
令牌
的重试应该只在“过期”的情况下进行,而不是在“无效”的情况下进行。那么,如何
使用
适当的状态代码来区分这些情况呢?(即,我可以在第一种情况下
使用
什么状态代码,在第二种情况下可以
使用
什么?)
浏览 0
提问于2017-12-06
得票数 0
2
回答
获取不记名
令牌
,仅
使用
客户端
ID
和Secret。有没有可能
、
、
我有一个java
客户端
(假设是PSVM),其中包含在APIM上注册的应用程序的必要
客户端
Id
和Secret。在Java中,我们是否可以仅
使用
客户端
Id
和Secret来获取持有者
令牌
。 String submitUrl = GenarateAccessTokenConfiguration.getInstance
浏览 1
提问于2016-07-22
得票数 0
1
回答
MSAL:在angular中静默获取token
、
、
我需要得到静默的
令牌
。当当前
令牌
过期时间还剩2分钟时,我调用renewToken函数,
使用
I msalService.acquireTokenSilent v1获取
令牌
,但此
令牌
是当前
令牌
而不是新
令牌
。我
使用
msal v1。
浏览 0
提问于2021-11-13
得票数 1
1
回答
令牌
刷新后创建订阅
、
我将RC对象设置为自动刷新
令牌
,并订阅了detailedtelephony事件以获取来电通知。我还订阅了RC对象的自动刷新事件,以获取刷新的
令牌
,并将其分配给全局RC object.This工作正常。我想知道
令牌
是否每隔一个小时左右就会刷新一次,我们是否需要再次订阅详细的电话事件,即每次
令牌
都会刷新?
浏览 2
提问于2018-09-03
得票数 1
3
回答
如何为Intuit QuickBooks与.net应用程序集成
续订
访问
令牌
密钥?
、
、
我正在
使用
以下链接中的代码来
续订
Intuit QuickBooks集成的
访问
令牌
。 实际上,你能给我这个方法的
浏览 3
提问于2014-07-10
得票数 5
1
回答
Kotlin协程:挂起后续
访问
令牌
续订
请求
、
我有一个应用程序,它与后端进行身份验证,并接收长期刷新
令牌
和短期
访问
令牌
。我们
使用
访问
令牌
来授权我们的请求,每次它过期时,我们都会在
使用
新
令牌
重试API调用之前触发
令牌
续订
(
使用
刷新
令牌
)。可以同时(异步地)触发多个网络调用,但是如果它们都有无效的
访问
令牌
,我们只希望第一个调用检查并刷新
令牌
,而后续调用则等待初始调用完成后再继续
浏览 8
提问于2019-09-12
得票数 3
1
回答
问:如何正确
使用
IdentityServer4的cookies和会话
、
、
使用
:登录站点- MVC - IdentityServer4 EntityFramework标识 主站点- MVC,
客户端
授权类型: HybridAndClientCredentials - In启动:
浏览 0
提问于2017-01-12
得票数 2
2
回答
脸书offline_access
ma web应用程序
使用
offline_access。由于它将在5月1日被弃用,我想知道如何管理access_token的有效性。我如何知道我的
令牌
不再有效? 有谁能帮我吗?谢谢!
浏览 3
提问于2012-03-19
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券