我在我的Web應用程序中使用基於令牌的安全性。服務器端使用C#編寫,我使用openiddict登錄和發放令牌,發現here。我正在使用Implict流。如何在Web應用程序中實現刷新令牌 - angularjs
默認情況下,我的令牌具有1小時的使用期限,之後您必須再次登錄。我已經鎖定我的API只接受持票人代幣,而不是Cookie。
我想實現刷新令牌,但是在閱讀了很多網站之後,似乎在網絡應用上實施刷新令牌似乎不是一種由於黑客獲取刷新令牌而走的好方法。我知道要使用刷新標記,您必須使用代碼流而不是暗示,我可以這樣做。
人們在他們的網絡應用程序中如何避免這種情況?我不能成爲唯一一個想要令牌在Web應用中持續一個多小時的人?