Антипаттерн: выдача токенов обновления без вызова потока обновления.

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Токены обновления используются для получения новых токенов доступа после истечения срока действия или аннулирования исходного токена доступа. При некоторых типах предоставления доступа токены обновления могут выпускаться по желанию вместе с токенами доступа.

Антипаттерн

Токены обновления могут выдаваться либо Apigee, либо через внешние ресурсы. Однако это является антипаттерном, если токен обновления никогда не используется через операцию RefreshAccessToken.

Влияние

Постоянное сохранение токенов обновления неоправданно негативно сказывается как на производительности, так и на надежности системы аутентификации.

Передовая практика

Если токен обновления никогда не потребуется

Если токены обновления не требуются, разработчикам следует использовать типы предоставления доступа «учетные данные клиента» или «неявный» при генерации новых токенов доступа. Эти типы предоставления доступа не выдают токены обновления, что желательно, если функциональность токенов обновления не требуется.

Если прокси-сервер выполняет только операции чтения с использованием токенов обновления

Apigee предлагает функцию GetOAuthV2Info , которую можно использовать для получения атрибутов токена обновления. Разработчикам не следует использовать эту политику для проверки токенов обновления. Это антипаттерн, когда токен обновления никогда не используется для обмена на новый токен доступа. Обратите внимание, что Apigee может работать с внешними токенами доступа и обновления . Если поток токенов обновления происходит вне Apigee, настоятельно рекомендуется использовать операцию RefreshAccessToken, чтобы любые импортированные токены обновления, которые больше не действительны, были корректно удалены из системы Apigee.

Дополнительная информация

Обновление токена доступа