شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
توکنهای تازهسازی برای دریافت توکنهای دسترسی جدید پس از انقضا یا ابطال توکن دسترسی اصلی استفاده میشوند. توکنهای تازهسازی به صورت اختیاری همراه با توکنهای دسترسی با برخی از انواع مجوزها صادر میشوند.
ضدالگو
توکنهای بهروزرسانی میتوانند توسط Apigee یا از طریق منابع خارجی صادر شوند. با این حال، اگر توکن بهروزرسانی هرگز از طریق عملیات RefreshAccessToken استفاده نشود، این یک الگوی نادرست است.
تأثیر
باقی ماندن توکنهای بهروزرسانی غیرضروری، هم بر عملکرد و هم بر قابلیت اطمینان سیستم احراز هویت تأثیر منفی میگذارد.
بهترین شیوه
اگر توکن بهروزرسانی هرگز مورد نیاز نباشد
اگر توکنهای بهروزرسانی مورد نیاز نباشند، توسعهدهندگان باید هنگام تولید توکنهای دسترسی جدید از انواع اعطای «اعتبارنامههای کلاینت» یا «ضمنی» استفاده کنند. این انواع اعطای مجوز، توکنهای بهروزرسانی صادر نمیکنند، که اگر عملکرد توکن بهروزرسانی مورد نیاز نباشد، مطلوب است.
اگر پروکسی فقط عملیات خواندن را با توکنهای تازهسازی انجام دهد
Apigee قابلیت GetOAuthV2Info را ارائه میدهد که میتواند برای بازیابی ویژگیهای توکنهای بهروزرسانی استفاده شود. توسعهدهندگان نباید از این خطمشی برای اعتبارسنجی توکنهای بهروزرسانی استفاده کنند. این یک ضدالگو است که توکن بهروزرسانی هرگز برای جایگزینی با یک توکن دسترسی جدید استفاده نشود. توجه داشته باشید که Apigee میتواند با توکنهای دسترسی و بهروزرسانی خارجی کار کند. اگر جریان توکن بهروزرسانی خارج از Apigee اتفاق میافتد، اکیداً توصیه میشود از عملیات RefreshAccessToken استفاده شود تا هرگونه توکن بهروزرسانی وارد شده که دیگر معتبر نیست، به درستی از سیستم Apigee حذف شود.