Spring OAuth2刷新令牌到期

时间:2017-06-29 06:47:36

标签: spring spring-security oauth oauth-2.0

我想知道我的刷新令牌有效性<property name="refreshTokenValiditySeconds" value="6000" />  expires,spring是否会自动将其从DB调用中移除 TokenStore 方法void removeRefreshToken(OAuth2RefreshToken var1);或者在到期后处理方式不同?

1 个答案:

答案 0 :(得分:0)

Spring 会自动使刷新令牌失效。您的TokenStore实现必须处理这个问题。例如,如果设置了密钥到期,则Redis支持的令牌存储可以自动使令牌键值对失效。

removeRefreshToken(..)用于显式删除存储的刷新令牌。