আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
মূল অ্যাক্সেস টোকেনের মেয়াদ শেষ হয়ে গেলে বা তা বাতিল হয়ে গেলে নতুন অ্যাক্সেস টোকেন পাওয়ার জন্য রিফ্রেশ টোকেন ব্যবহার করা হয়। কিছু নির্দিষ্ট গ্রান্ট টাইপের ক্ষেত্রে, অ্যাক্সেস টোকেনের সাথে ঐচ্ছিকভাবে রিফ্রেশ টোকেনও ইস্যু করা হয়।
অ্যান্টিপ্যাটার্ন
রিফ্রেশ টোকেন Apigee দ্বারা অথবা বাহ্যিক রিসোর্সের মাধ্যমে ইস্যু করা যেতে পারে। তবে, যদি রিফ্রেশ টোকেনটি RefreshAccessToken অপারেশনের মাধ্যমে কখনও ব্যবহার না করা হয়, তাহলে এটি একটি অ্যান্টিপ্যাটার্ন।
প্রভাব
অপ্রয়োজনীয়ভাবে রিফ্রেশ টোকেন রেখে দেওয়া প্রমাণীকরণ সিস্টেমের কর্মক্ষমতা এবং নির্ভরযোগ্যতা উভয়ের ওপরই নেতিবাচক প্রভাব ফেলে।
সর্বোত্তম অনুশীলন
যদি রিফ্রেশ টোকেনের কখনো প্রয়োজন না হয়
যদি রিফ্রেশ টোকেনের প্রয়োজন না হয়, তাহলে ডেভেলপারদের নতুন অ্যাক্সেস টোকেন তৈরি করার সময় 'ক্লায়েন্ট ক্রেডেনশিয়ালস' বা 'ইমপ্লিসিট' গ্রান্ট টাইপ ব্যবহার করা উচিত। এই গ্রান্ট টাইপগুলো রিফ্রেশ টোকেন ইস্যু করে না, যা কাম্য যদি রিফ্রেশ টোকেন কার্যকারিতার প্রয়োজন না হয়।
যদি প্রক্সি রিফ্রেশ টোকেন দিয়ে শুধুমাত্র রিড অপারেশন সম্পাদন করে
Apigee-তে GetOAuthV2Info রয়েছে, যা রিফ্রেশ টোকেনের অ্যাট্রিবিউটগুলো পুনরুদ্ধার করতে ব্যবহার করা যায়। ডেভেলপারদের রিফ্রেশ টোকেন যাচাই করার জন্য এই পলিসি ব্যবহার করা উচিত নয়। এটি একটি অ্যান্টিপ্যাটার্ন যে রিফ্রেশ টোকেন কখনও নতুন অ্যাক্সেস টোকেনের জন্য বিনিময় করা হয় না। উল্লেখ্য যে, Apigee এক্সটার্নাল অ্যাক্সেস এবং রিফ্রেশ টোকেন নিয়ে কাজ করতে পারে। যদি রিফ্রেশ টোকেন ফ্লো Apigee-এর বাইরে ঘটে, তবে RefreshAccessToken অপারেশনটি ব্যবহার করার জন্য জোরালোভাবে সুপারিশ করা হয়, যাতে আমদানি করা মেয়াদোত্তীর্ণ রিফ্রেশ টোকেনগুলো Apigee সিস্টেম থেকে সঠিকভাবে মুছে ফেলা হয়।