webapi与oauth,撤销令牌?

use*_*837 5 c# oauth asp.net-web-api

大家好,我今天在这篇文章中使用owin oauth实现一个带有个人帐户的webapi.

链接

我的问题是有没有办法撤销令牌访问webapi,"退出"方法真的对我没有任何作用,因为通过手机应用程序访问此webapi不好.感谢您的任何信息!

lea*_*ege 2

撤销令牌很困难 - 但您可以限制它们的生命周期并定期刷新它们。请参阅此处: http://leastprivilege.com/2013/11/15/adding-refresh-tokens-to-a-web-api-v2-authorization-server/

  • 我一直很困惑为什么有人设计了一个不允许立即“关门”的系统。 (8认同)
  • 你说撤销很难。这是否意味着它可能? (6认同)