oauth2 spring security with spring session to invalid those who are unactive for 30 minutes.

问题描述 投票:0回答:1

在30分钟的闲置时间后,意味着(没有发出访问令牌的请求),会话将过期,用户需要重新创建令牌。但如果请求被完成,则会从当前时间开始再给30分钟(当前时间+30分钟)。我们如何通过oauth2 spring security和spring session或其他方法实现这个功能。

spring-boot spring-security spring-security-oauth2 spring-session spring-security-rest
1个回答
0
投票

你必须延长 AuthorizationServerConfigurerAdapter 并实现此方法。public void configure(ClientDetailsServiceConfigurer clients). 当你可以像这样设置一个令牌有效期时 clients.accessTokenValiditySeconds(1800).

© www.soinside.com 2019 - 2024. All rights reserved.