النمط غير المرغوب فيه: إصدار الرموز المميّزة لإعادة التحميل بدون استدعاء عملية إعادة التحميل

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

تُستخدَم رموز إعادة التحميل للحصول على رموز دخول جديدة بعد انتهاء صلاحية رمز الدخول الأصلي أو إبطاله. يتم إصدار رموز إعادة التحميل بشكل اختياري مع رموز الدخول المميز لبعض أنواع منح الأذونات.

نمط مضاد

يمكن إصدار الرموز المميزة لإعادة التحميل إما من خلال Apigee أو عبر موارد خارجية. ومع ذلك، يُعدّ هذا نمطًا مضادًا إذا لم يتم استخدام الرمز المميز لإعادة التحميل مطلقًا من خلال عملية RefreshAccessToken.

التأثير

يؤثر الاحتفاظ برموز التحديث بشكل غير ضروري سلبًا في أداء نظام المصادقة وموثوقيته.

أفضل ممارسة

في حال عدم الحاجة إلى رمز التحديث

إذا لم تكن رموز التحديث مطلوبة، على المطوّرين استخدام نوعَي منح الإذن "بيانات اعتماد العميل" أو "ضمني" عند إنشاء رموز وصول جديدة. لا تصدر أنواع الأذونات هذه رموزًا مميّزة لإعادة التحميل، وهو أمر مرغوب فيه إذا لم تكن وظيفة الرمز المميّز لإعادة التحميل مطلوبة.

إذا كان الخادم الوكيل ينفّذ عملية القراءة فقط باستخدام رموز التحديث

توفّر Apigee سياسة GetOAuthV2Info التي يمكن استخدامها لاسترداد سمات الرمز المميز لإعادة التحميل. يجب ألا يستخدم المطوّرون هذه السياسة للتحقّق من صحة رموز إعادة التحميل. من الأنماط المضادة عدم استخدام الرمز المميّز لإعادة التحميل مطلقًا للحصول على رمز دخول جديد. يُرجى العِلم أنّ Apigee يمكن أن تعمل مع رموز الدخول وإعادة التحميل الخارجية. إذا حدثت عملية الحصول على الرمز المميز لإعادة التحميل خارج Apigee، يُنصح بشدة باستخدام عملية RefreshAccessToken، وذلك لضمان إزالة أي رموز مميزة لإعادة التحميل غير صالحة تم استيرادها من نظام Apigee بشكل صحيح.

محتوى إضافي للقراءة

إعادة تحميل رمز دخول