2017-07-04 1 views
0

Je voudrais comprendre un peu mieux le comportement des temps d'expiration id_token et access_token. Lorsque mon IdServer est situé au Royaume-Uni et que le serveur Web se trouve aux États-Unis, et qu'un utilisateur accède à l'application Web via le navigateur de singapore, mes id_token et access_tokens sont valides pendant 60 minutes selon la configuration du client. Est-ce toujours valide ou y aura-t-il des problèmes puisque l'idserver et le serveur web sont dans des fuseaux horaires différents?serveur d'identité 3 - idserver et serveur web dans différents fuseaux horaires

Actuellement je peux voir que l'authentification est réussie mais je ne suis pas sûr quand le jeton expire.

+1

Quels que soient les fuseaux horaires, 60 minutes sont tout aussi longues aux États-Unis, au Royaume-Uni et à Singapour. –

Répondre

0

J'ai vérifié que l'expiration de jeton fonctionne correctement comme il se doit.

L'explication technique va ici.

Vérifiez la id_token et access_token reçu à http://jwt.io

Ils ont les deux valeurs -

auth_time : some running number 

exp: some running number. 

Le décodage de ces 2 valeurs à https://www.epochconverter.com/, nous pouvons vérifier l'expiration des jetons.