2017-04-06 18 views

回答

1

除了“签名”范围外,您还可以请求“扩展”范围。当请求扩展范围时,基于由认证用户或其组织定义的安全策略,将给予refresh_token最大允许的生命周期。

但是,我怀疑你会得到一年的价值刷新。

你为什么要这么长时间?授权码授权流程适用于人员在场的情况。而且,由于人员在场,因此当刷新令牌到期时,他或她可以重新进行身份验证。

如果您的应用程序是独立运行的“服务集成”,那么您应该使用Legacy Header Authentication technique。它不会过期。

+0

谢谢Larry! –