Конфигурация срока действия JWT в Okta (OpenID Connect)

Можно ли настроить срок действия токена jwt (свойство exp) для приложения Okta OpenId Connect?

Похоже, что он установлен на 1 час с момента выдачи (свойство iat) как для неявных грантов, так и для грантов кода авторизации.


person Tobias    schedule 19.05.2016    source источник


Ответы (1)


время истечения срока действия наших токенов OIDC не настраивается и действительно установлено на 1 час. Ваше приложение может использовать токен обновления и запросить новый токен доступа (в сценарии потока кода авторизации) или просто снова вызвать конечную точку авторизации, чтобы получить более новый токен (в случае неявного потока).

person Raphael Londner    schedule 26.05.2016