Cognito OAuth 永不过期的令牌

0

【以下的问题经过翻译处理】 Cognito OAuth是否有选项在使用授权码授权类型时生成非过期令牌?

一个客户想要将他们的OAuth解决方案迁移到Cognito,并且他们有一个OAuth授权码授予类型,可以为合作伙伴提供非过期令牌。我没有在Cognito中找到生成非过期令牌的选项。

profile picture
专家
已提问 3 个月前5 查看次数
1 回答
0

【以下的回答经过翻译处理】 默认情况下,访问和ID令牌在1小时后过期,但Cognito用户池还会颁发一个刷新令牌,刷新令牌默认在30天后过期,可以延长到3650天。然后可以使用刷新令牌获取新的ID和访问令牌。刷新令牌的过期范围应该足够满足大多数使用情况。非过期的令牌真的是一个好主意吗?

profile picture
专家
已回答 3 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则