2014-10-06 66 views

回答

0

您是否看了這篇文章(http://leastprivilege.com/2013/11/15/adding-refresh-tokens-to-a-web-api-v2-authorization-server/)?

我引用下面的段落。

一旦令牌發出後,就沒有「內置」方式來撤消它。或換句話說,您需要編寫自己的機制來處理每個請求中經常涉及數據庫檢查的機制。可行 - 但往往會破壞目的。

簡而言之,縮短授權令牌的使用壽命並刪除客戶端中存儲的令牌是適用的解決方案。