คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
โทเค็นการรีเฟรชใช้เพื่อรับโทเค็นเพื่อการเข้าถึงใหม่หลังจากที่โทเค็นเพื่อการเข้าถึงเดิม หมดอายุหรือถูกเพิกถอน ระบบจะออกโทเค็นการรีเฟรชพร้อมกับโทเค็นเพื่อการเข้าถึงสำหรับประเภทการให้สิทธิ์บางประเภท (ไม่บังคับ)
รูปแบบที่ไม่แนะนำ
Apigee หรือแหล่งข้อมูลภายนอกสามารถออกโทเค็นการรีเฟรชได้ อย่างไรก็ตาม การดำเนินการนี้เป็นรูปแบบที่ไม่แนะนำหากไม่มีการใช้โทเค็นการรีเฟรชผ่านการดำเนินการ RefreshAccessToken เลย
ผลกระทบ
การเก็บรักษาโทเค็นการรีเฟรชโดยไม่จำเป็นจะส่งผลเสียต่อประสิทธิภาพ และความน่าเชื่อถือของระบบการตรวจสอบสิทธิ์
แนวทางปฏิบัติแนะนำ
กรณีที่ไม่จำเป็นต้องใช้โทเค็นการรีเฟรช
หากไม่จำเป็นต้องใช้โทเค็นการรีเฟรช นักพัฒนาแอปควรใช้ประเภทการให้สิทธิ์ "ข้อมูลเข้าสู่ระบบของไคลเอ็นต์" หรือ "โดยนัย" เมื่อสร้างโทเค็นเพื่อการเข้าถึงใหม่ ประเภทการให้สิทธิ์เหล่านี้จะไม่สร้างโทเค็นการรีเฟรช ซึ่งเป็นสิ่งที่ต้องการหากไม่จำเป็นต้องใช้ฟังก์ชันการทำงานของโทเค็นการรีเฟรช
กรณีที่พร็อกซีดำเนินการอ่านเท่านั้นด้วยโทเค็นการรีเฟรช
Apigee มี GetOAuthV2Info ซึ่งใช้เพื่อดึงข้อมูลแอตทริบิวต์ของโทเค็นการรีเฟรช ได้ นักพัฒนาแอปไม่ควรใช้นโยบายนี้เพื่อตรวจสอบโทเค็นการรีเฟรช การไม่ใช้โทเค็นการรีเฟรชเพื่อแลกเป็นโทเค็นเพื่อการเข้าถึงใหม่ถือเป็นรูปแบบที่ไม่แนะนำ โปรดทราบว่า Apigee สามารถทำงานร่วมกับ โทเค็นเพื่อการเข้าถึงและโทเค็นการรีเฟรชภายนอกได้ หากโฟลว์โทเค็นการรีเฟรชเกิดขึ้น นอก Apigee เราขอแนะนำให้ใช้การดำเนินการ RefreshAccessToken เพื่อให้ระบบนำโทเค็นการรีเฟรชที่นำเข้าซึ่งไม่ถูกต้องออกอย่างเหมาะสม จากระบบ Apigee