refresh-token 相关问题

刷新令牌是一种特殊的令牌,可用于获取更新的访问令牌 - 允许随时访问受保护的资源。

使用凭据管理器刷新 Google 登录令牌

有没有办法使用新的 Google 登录(凭据管理器)静默刷新令牌? 旧版 Google Sign-In 有一个silentSignIn 方法,而凭据管理器缺少该方法。我怎样才能恢复...

回答 1 投票 0

Spring Cloud Gateway 在尝试使用过期的access_token 和refresh_token 来refresh_token 时出现500 异常

我有一个使用 ServerHttpSecurity.oauth2Login() 的安全 Spring Cloud Gateway 应用程序,它可以使用刷新令牌成功续订过期的访问令牌。但是,当刷新令牌...

回答 2 投票 0

在springboot3.3中使用oauth2 google获取refresh_token null

我使用的是 Spring boot 3.3,配置如下 应用程序.yaml:----- 春天: 安全: oauth2: 客户: 登记: 谷歌: 客户端 ID:xxxx 客户端秘密:xx 范围:个人资料、电子邮件、openid

回答 1 投票 0

Quickbook/Intuit API - 刷新令牌 (Oauth2)

我正在尝试从 Intuit API 的 OAuth2 上的刷新令牌生成访问令牌(以便访问 Quickbook API)。 我在笔记本电脑上使用 axios 库在 Node.js 中实现了这一点,...

回答 2 投票 0

为什么在身份验证中使用刷新令牌?它们不能像 JWT 一样被盗吗?

我正在使用 ASP.NET Web API 和 JWT 在我的应用程序中实现身份验证。我试图了解刷新令牌的目的,并对它们的好处和安全影响有一些疑问:...

回答 1 投票 0

Google OAuth 2.0:refresh_token 过期,多少天?

我在近三年前发布了以下内容 Google OAuth 2.0:刷新access_token和新的refresh_token 我需要更新 Google刷新令牌会过期吗?如果他们这样做了,那么他们的前任还有多少天......

回答 3 投票 0

GMAIL API 访问令牌持续时间

如何将 gmail api 访问令牌延长至 1 周? 我看到需要一个服务帐户? 要拥有服务帐户,我需要付费吗? 因为我尝试创建一个,它要求我有谷歌

回答 2 投票 0

我如何在ofetch中重复之前的请求

我有下一个API客户端。我用的是ofetch https://github.com/unjs/ofetch 从 'ohmyfetch' 导入 { $fetch, FetchContext, FetchOptions, Headers } 从 '~~/repository/modules/auth' 导入 AuthModule 出口

回答 1 投票 0

了解刷新令牌的用途

我不明白刷新令牌的目的以及为什么在看起来没有必要时使用它们。 如果安全问题是访问令牌可能被盗,那么它们将在一段时间后失效。

回答 1 投票 0

401 令牌刷新 API 调用期间出现未经授权的错误

我是 Angular 18 的新手,我无法解决刷新令牌的实现,我的后端在 PostMan 工作正常,使用curl命令也可以,我发送带有刷新令牌的标头和 . ..

回答 1 投票 0

为什么Quickbooks API刷新令牌会在短时间内过期?

我正在使用 QBO API 来使用我的 NodeJS API 获取每笔交易,并使用 Make 来每日提取交易。但我遇到了一个我不应该遇到的问题。我正在使用的刷新令牌...

回答 1 投票 0

Strapi (v4.x):由于缺少用户 ID,难以刷新过期的 JWT 令牌

我在应用程序中刷新过期的 JWT 令牌时遇到问题。问题是,当令牌过期时,我无法再检索用户的 ID,因为令牌无效,而我需要...

回答 1 投票 0

JWTRefreshTokenBundle 突然返回 401 刷新路径上的凭据错误

当我尝试通过 Symfony API 中的 /api/token/refresh 更新令牌时,我收到 401 无效凭证。 这种行为是前几天突然出现在所有

回答 1 投票 0

Google 刷新令牌

颤动 使用Google登录后获取刷新令牌的解决方案。 目前,没有返回refreshToken,因此无法获取refreshToken并生成新的accessToken。 一个新的访问...

回答 1 投票 0

如果我将 AccessToken 和 RefreshToken (JWT) 设置为服务器的 cookie,它们都会在客户端的每个请求中自动发送到服务器

在每个登录请求中,我都将 AccessToken 和 RefreshToken 设置为 ASP.NET Core 8 WebApi 控制器中的 Cookie: [HttpHead("身份验证/登录")] 公共异步任务登录([

回答 1 投票 0

当点击“GetNewAccessToken”时,Postman 中显示空白屏幕

我在 Postman 中遇到一个问题:每当我单击“获取新访问令牌”时,它会将我重定向到空白屏幕,而不是启动令牌生成过程。有谁遇到过这种情况吗

回答 1 投票 0

当用户填写大型表单时,CookieAuthenticationProvider 令牌会过期 - 需要在用户页面活动上以某种方式刷新令牌

我将 cookie 设置为在没有活动发生的情况下在 20 分钟后过期,这 20 分钟是我可以在 cookie 身份验证令牌上设置的最大限制。 例如,当用户导航时,令牌会刷新

回答 1 投票 0

JWT:如何处理移动应用程序中的刷新令牌?

在网络中,我会在仅 HTTP 的 cookie 中发送刷新令牌,因为它比在响应正文中发送它更安全。据我所知,移动应用程序不像浏览器,不能......

回答 1 投票 0

Angular 18.0.5 没有看到拦截器并且无法工作

我相信独立组件和 HttpInterceptor 有一个错误! 导出const appConfig:ApplicationConfig = { 提供者:[ // 提供HttpClient(withInterceptorsFromDi()), // { 提供:

回答 1 投票 0

对每个 api 调用使用刷新令牌是否正确?

在我的场景中,为了避免令牌过期,我决定为每个 API 调用调用刷新令牌(将其添加到拦截器 axiosInstance.ts 中)。不知道这个做法是否正确...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.