אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
אסימוני רענון משמשים להשגת אסימוני גישה חדשים אחרי שאסימון הגישה המקורי פג או בוטל. אסימוני רענון מונפקים באופן אופציונלי יחד עם אסימוני גישה בחלק מסוגי ההרשאות.
תבנית אנטי
אפשר להנפיק טוקנים לרענון דרך Apigee או דרך מקורות חיצוניים. עם זאת, זהו אנטי-דפוס אם טוקן הרענון אף פעם לא נמצא בשימוש באמצעות הפעולה RefreshAccessToken.
השפעה
שמירה של אסימוני רענון שלא לצורך משפיעה באופן שלילי על הביצועים ועל האמינות של מערכת האימות.
שיטה מומלצת
אם אף פעם לא צריך את אסימון הרענון
אם אין צורך בטוקנים לרענון, מפתחים צריכים להשתמש בסוגי ההרשאות 'פרטי כניסה של לקוח' או 'משתמע' כשיוצרים טוקנים חדשים לגישה. סוגי ההרשאות האלה לא מנפיקים טוקנים לרענון, וזה רצוי אם לא נדרשת פונקציונליות של טוקנים לרענון.
אם ה-proxy מבצע רק פעולת קריאה עם טוקנים לרענון
Apigee מציע את GetOAuthV2Info, שאפשר להשתמש בו כדי לאחזר מאפיינים של טוקן רענון. מפתחים לא צריכים להשתמש במדיניות הזו כדי לאמת טוקנים לרענון. אנטי-תבנית היא שאסימון הרענון אף פעם לא משמש להחלפה באסימון גישה חדש. הערה: אפשר להשתמש ב-Apigee עם טוקנים חיצוניים של גישה ורענון. אם תהליך טוקן הרענון מתרחש מחוץ ל-Apigee, מומלץ מאוד להשתמש בפעולה RefreshAccessToken כדי להסיר מהמערכת של Apigee טוקנים מיובאים של רענון שכבר לא תקפים.