加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

Identity Server 4 Angular 2令牌到期

发布时间:2020-12-17 17:32:33 所属栏目:安全 来源:网络整理
导读:我正在寻找有关如何使用Angular 2和Identity Server 4最好地处理令牌过期的建议.我正在使用Identity Server 4的隐式流程,它不会发出刷新令牌,我不想重定向令牌过期后的用户. 另外,为什么没有刷新令牌?为什么混合流不适用于javascript客户端?我控制ID服务器
我正在寻找有关如何使用Angular 2和Identity Server 4最好地处理令牌过期的建议.我正在使用Identity Server 4的隐式流程,它不会发出刷新令牌,我不想重定向令牌过期后的用户.

另外,为什么没有刷新令牌?为什么混合流不适用于javascript客户端?我控制ID服务器,应用程序和api所以这会工作吗?

解决方法

我可以推荐用于管理javascript应用程序令牌的库:
https://github.com/IdentityModel/oidc-client-js

您已正确使用SPA的隐式流程 – 以下是关于哪个流程正确的描述 – https://leastprivilege.com/2016/01/17/which-openid-connectoauth-2-o-flow-is-the-right-one/

Oidc-client提供了名为automaticSilentRenew-check the docs的强大功能.后台有计时器,在令牌过期前处理事件,并使用隐藏的iframe获取新的访问令牌.

Angular2和oidc-client的示例:
https://github.com/jmurphzyo/Angular2OidcClient

使用IdentityServer – https://vimeo.com/131636653在JavaScript Web应用程序中进行身份验证和授权概述的视频

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读