我在asp.net Web API中創(chuàng)建一個(gè)Web API生成訪問令牌并將其存儲(chǔ)在瀏覽器存儲(chǔ)高速緩存或會(huì)話存儲(chǔ)中,如果有人從瀏覽器中竊取了訪問令牌,他可以使用fiddler或Post公開API數(shù)據(jù)伙計(jì),那么我們?nèi)绾畏乐乖搯栴}我們?nèi)绾尾拍苁謩?dòng)或強(qiáng)制使令牌過期
2 回答

慕容森
TA貢獻(xiàn)1853條經(jīng)驗(yàn) 獲得超18個(gè)贊
通常的機(jī)制是引入刷新令牌。假設(shè)訪問令牌的壽命很短(例如一天),并且壽命很長的刷新令牌每天都要請(qǐng)求新的訪問令牌。然后可以通過禁用對(duì)刷新令牌的訪問來要求服務(wù)器撤消對(duì)特定帳戶的訪問。
- 2 回答
- 0 關(guān)注
- 192 瀏覽
添加回答
舉報(bào)
0/150
提交
取消