API を保護するために OAuth Bearer トークンを使用しているとしましょう。私たちのためにそれを行う OWIN ミドルウェアを備えた NuGet パッケージがあります: https://www.nuget.org/packages/Microsoft.Owin.Security.OAuth。
アクセス トークンの有効期限について疑問が生じるまでは、Eveethig は良さそうです。私が理解している限り、3つの基本的な方法があります。
- アクセス トークンの有効期限を非常に長くする (たとえば 1 か月)
- 認証サーバーとユーザー アプリケーション コードの両方に多くの困難を追加する OAuth 更新トークンを使用します (次の記事http://bitoftech.net/2014/07/16/enable-oauth-refresh-tokens-angularjs-app-using-で説明)。 asp-net-web-api-2-owin/ )
もうすぐ期限切れになるアクセストークンを必要とするエンドポイントを作成し、新しいアクセストークンで応答して、OAuth アクセストークンのスライド式有効期限をシミュレートすることは可能ですか?