微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

使用Apple刷新令牌登录的有效期为多长时间?

如何解决使用Apple刷新令牌登录的有效期为多长时间?

我已经为在iOS应用程序中实现与Apple登录进行了相当大的努力,并且正在画龙点睛。

我按照Apple的文档,在Redis中记录了刷新令牌,并每24小时(每位用户)最多进行一次重新验证。

但是,我无法找到有关刷新令牌有效期的信息-主要是为了使我能够在Redis密钥上设置合理的TTL。来自其他公司的刷新令牌是长期存在的,例如6-12个月。

在验证刷新令牌(grant_type = refresh_token)时,我检查了Apple服务器响应的expires_at字段,希望它能告诉我多长时间。但这很明显地告诉我,它返回的访问令牌的有效期为一个小时:

{"access_token":"asldjfasldkjfasldjf","token_type":"Bearer","expires_in":3600,"id_token":"asdflkjasdlfjk.fjdkslafjdksl.fjdklafjkl"}

Soooo ...有人碰巧知道吗?没什么大不了的,因为我可以每30天使它过期一次,并且如果它短于30天,我将得到一个验证它的错误,并可以再次使用户遍历登录流程。但是,最好尽快通过TTL删除密钥。

注意:我说的是刷新令牌的认到期时间,而不是用户吊销它的时间(这是单独处理的,就像所有使用Apple登录一样,都以最恐怖和无证的方式。)

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。