oAuth2-令牌过期无法正常工作

2020-08-15 13:33发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨, 我们需要制作应用程序的所...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

我们需要制作应用程序的所有页面。 作为oAuth2保护。 我们已经创建了OCC服务,并使用了oAuth2身份验证。

请考虑以下情况:一个用户是匿名用户,该用户访问的第一页是/home。 在点击主页之前,是本机应用程序。 客户将进行以下调用以获取授权令牌。 然后,将在首页调用的标题中发送相同的授权令牌。

https://localhost:9002/authorizationserver/oauth/token

上面的调用将返回如下的授权令牌:

  {
    " access_token":" 2354a7e4-29b4-4fda-ba28-524a5294f0e5",
    " token_type":"承载者",
    " expires_in":1704,
    " scope":"基本"
  }

  

我将客户端设置如下:客户端ID:andoid授权类型:client_credentials token_type:承载client_secret:秘密范围:基本到期时间设置为10秒

但是,如果我继续点击上述服务,则到期时间不会被视为10秒,而是其他一些值。

那么如何为匿名用户设置令牌到期时间?

登录后,我们再次点击该服务以获取基于GRANT TYPE:PASSWORD的新令牌,该令牌将覆盖为匿名用户生成的令牌。 但是,由于CLIENT相同,GRANT TYPE:CLIENT_CREDENTIALS和GRANTY_TYPE:PASSWORD的令牌的到期时间是否相同?

Saurabh

3条回答
灬番茄
2020-08-15 14:20

HI,

当我点击

https://localhost:9002/authorizationserver/oauth/token,它询问用户名和密码。

用户名和密码是什么?

以及如何生成令牌。

谢谢

一周热门 更多>