2016-06-24 74 views

回答

2

[我爲DocuSign工作。我諮詢了DocuSign授權工程團隊以準備此答案。]

刷新令牌的生存期根據各種身份驗證策略而異。

過期後,客戶端使用Authorization Code Grant流來請求新的令牌。

由於只要使用授權代碼授權流程,人員需要存在,此認證技術應該僅用於存在經過身份驗證的用戶(「用戶應用程序」)的集成。

其他驗證技術應該用於「服務集成」。

新增

並非所有的刷新令牌中的DocuSign系統具有相同的壽命。有些會持續x時間,其他會持續y時間。爲什麼有些人會持續x和他人y的取決於不同的身份驗證策略:

  • 的DocuSign平臺政策
  • 賬戶(客戶)政策
  • 當用戶在
  • 記錄與進行身份驗證的類型

回覆:其他公司只用「14天」。 DocuSign認證使認證的人可以簽署法律文件。所以DocuSign令牌的生存期問題並不簡單。

底線:測試您的應用程序,以確保它能優雅地處理訪問和刷新令牌的到期。

+0

很好,但你仍然沒有回答我的問題。我需要具體的回答我的具體問題:)「刷新令牌在SECONDS中過期多久。」謝謝 –

+0

沒有具體的答案。到期時間VARIES。 –

+0

因什麼變化?我使用授權代碼授權流程。所以那可能會提供更好的答案。另外,當我讀取其他一些REST API oAuth進程時,其大多數刷新令牌將在14天內過期。爲什麼可以提供具體的但這一個不? –