ソース コード サンドボックス Web サーバーから、リフレッシュ トークンは次のように行われました。
RefreshTokenProvider = new AuthenticationTokenProvider
{
OnCreate = CreateRefreshToken,
OnReceive = ReceiveRefreshToken,
}
private void CreateRefreshToken(AuthenticationTokenCreateContext context)
{
context.SetToken(context.SerializeTicket());
}
private void ReceiveRefreshToken(AuthenticationTokenReceiveContext context)
{
context.DeserializeTicket(context.Token);
}
これにより、アクセス トークンと同じ有効期間を持つ更新トークンが作成されます。
更新トークンの適切な有効期間と、それを OAuthAuthorizationServer に伝えるための推奨される方法は何ですか。そのためのオプションはありません。上記の createRefreshToken のコンテキストで、チケットで変更する必要があるかどうか疑問に思っています。