Antipattern: صدور نشانه های تازه سازی بدون فراخوانی جریان تازه سازی

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

توکن‌های تازه‌سازی برای دریافت توکن‌های دسترسی جدید پس از انقضا یا ابطال توکن دسترسی اصلی استفاده می‌شوند. توکن‌های تازه‌سازی به صورت اختیاری همراه با توکن‌های دسترسی با برخی از انواع مجوزها صادر می‌شوند.

ضدالگو

توکن‌های به‌روزرسانی می‌توانند توسط Apigee یا از طریق منابع خارجی صادر شوند. با این حال، اگر توکن به‌روزرسانی هرگز از طریق عملیات RefreshAccessToken استفاده نشود، این یک الگوی نادرست است.

تأثیر

باقی ماندن توکن‌های به‌روزرسانی غیرضروری، هم بر عملکرد و هم بر قابلیت اطمینان سیستم احراز هویت تأثیر منفی می‌گذارد.

بهترین شیوه

اگر توکن به‌روزرسانی هرگز مورد نیاز نباشد

اگر توکن‌های به‌روزرسانی مورد نیاز نباشند، توسعه‌دهندگان باید هنگام تولید توکن‌های دسترسی جدید از انواع اعطای «اعتبارنامه‌های کلاینت» یا «ضمنی» استفاده کنند. این انواع اعطای مجوز، توکن‌های به‌روزرسانی صادر نمی‌کنند، که اگر عملکرد توکن به‌روزرسانی مورد نیاز نباشد، مطلوب است.

اگر پروکسی فقط عملیات خواندن را با توکن‌های تازه‌سازی انجام دهد

Apigee قابلیت GetOAuthV2Info را ارائه می‌دهد که می‌تواند برای بازیابی ویژگی‌های توکن‌های به‌روزرسانی استفاده شود. توسعه‌دهندگان نباید از این خط‌مشی برای اعتبارسنجی توکن‌های به‌روزرسانی استفاده کنند. این یک ضدالگو است که توکن به‌روزرسانی هرگز برای جایگزینی با یک توکن دسترسی جدید استفاده نشود. توجه داشته باشید که Apigee می‌تواند با توکن‌های دسترسی و به‌روزرسانی خارجی کار کند. اگر جریان توکن به‌روزرسانی خارج از Apigee اتفاق می‌افتد، اکیداً توصیه می‌شود از عملیات RefreshAccessToken استفاده شود تا هرگونه توکن به‌روزرسانی وارد شده که دیگر معتبر نیست، به درستی از سیستم Apigee حذف شود.

مطالعه بیشتر

به‌روزرسانی یک توکن دسترسی