use*_*837 5 c# oauth asp.net-web-api
大家好,我今天在这篇文章中使用owin oauth实现一个带有个人帐户的webapi.
我的问题是有没有办法撤销令牌访问webapi,"退出"方法真的对我没有任何作用,因为通过手机应用程序访问此webapi不好.感谢您的任何信息!
撤销令牌很困难 - 但您可以限制它们的生命周期并定期刷新它们。请参阅此处: http://leastprivilege.com/2013/11/15/adding-refresh-tokens-to-a-web-api-v2-authorization-server/
| 归档时间: |
|
| 查看次数: |
8742 次 |
| 最近记录: |