Antipattern: Yenileme akışını çağırmadan yenileme jetonu yayınlama

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Yenileme jetonları, orijinal erişim jetonunun süresi dolduktan veya jeton iptal edildikten sonra yeni erişim jetonları almak için kullanılır. Yenileme jetonları, bazı izin türlerinde isteğe bağlı olarak erişim jetonlarıyla birlikte verilir.

Antipattern

Yenileme jetonları Apigee tarafından veya harici kaynaklar aracılığıyla verilebilir. Ancak yenileme jetonu, RefreshAccessToken işlemi aracılığıyla hiç kullanılmazsa bu bir anti-pattern'dir.

Etki

Yenileme jetonlarının gereksiz yere kalıcı hale getirilmesi, kimlik doğrulama sisteminin hem performansını hem de güvenilirliğini olumsuz etkiler.

En iyi uygulama

Yenileme jetonuna hiçbir zaman ihtiyaç duyulmuyorsa

Yenileme jetonlarına gerek yoksa geliştiriciler yeni erişim jetonları oluştururken "istemci kimlik bilgileri" veya "örtülü" yetkilendirme türlerini kullanmalıdır. Bu izin türleri, yenileme jetonu işlevi gerekmiyorsa istenen şekilde yenileme jetonu vermez.

Proxy yalnızca yenileme jetonlarıyla okuma işlemi gerçekleştiriyorsa

Apigee, yenileme jetonu özelliklerini almak için kullanılabilecek GetOAuthV2Info'yu sunar. Geliştiriciler, yenileme jetonlarını doğrulamak için bu politikayı kullanmamalıdır. Yenileme jetonunun yeni bir erişim jetonuyla değiştirilmek üzere hiç kullanılmaması bir anti-patterndir. Apigee'nin harici erişim ve yenileme jetonlarıyla çalışabileceğini unutmayın. Yenileme jetonu akışı Apigee dışında gerçekleşirse, artık geçerli olmayan içe aktarılmış yenileme jetonlarının Apigee sisteminden düzgün şekilde kaldırılması için RefreshAccessToken işleminin kullanılması önemle tavsiye edilir.

Daha fazla bilgi

Erişim jetonunu yenileme