|
|
|
Spring security, access-refresh tokens
|
|||
|---|---|---|---|
|
#18+
собссно вопрос такой.. не уверен вообще насколько это верно. когда юзер логинится ему дается скажем аксесс токен А с ттл Х, и рефреш токен Б. через некоторое время юзер делает запрос гет токен по рефреш токену, и ему возвращается новый акцесс токен. а можно ли сделать с токенгрантером так, чтоб он аналогично логину пока аксесс токен не истек по гет токен по рефреш токену всегда возвращал одинаковый аксесс токен, пока он не истечет?? сейчас при получении аксесс токена через рефреш токен он каждый раз возвращает разный. если же я буду по логину паролю просить аксесс токен - то он всегда возвращает одинаковый (пока не истечет ттл). хотелось бы иметь аналогичное поведение и в первом случае, но не совсем могу разобраться что из параметров ему надо сказать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2018, 13:24 |
|
||
|
Spring security, access-refresh tokens
|
|||
|---|---|---|---|
|
#18+
По-моему параметрами этого не добиться. Задача refresh token-а и есть получение нового access token-а. Но можно отнаслодоваться от DefaultTokenServices и переписать поведение на нужное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2018, 16:31 |
|
||
|
Spring security, access-refresh tokens
|
|||
|---|---|---|---|
|
#18+
отнаследовался и сделал. этот гад всё-равно юзает дефолтовый, а мой игнорирует.. ща вообще не стартует: Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. валится с этим: Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2018, 19:13 |
|
||
|
Spring security, access-refresh tokens
|
|||
|---|---|---|---|
|
#18+
короче, решено. сам дураг. сервисы дергали методы из суперкласса т.к. я их и не переписал в детском классе. и не проинитил поля которые заюзаны в этих методах у суперкласса. всё работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.04.2018, 10:53 |
|
||
|
Spring security, access-refresh tokens
|
|||
|---|---|---|---|
|
#18+
в общем, ковырял ковырял. выкатил решение заказчику с кастомным токен сервисом, чтоб выдавал токены как он хотел. а он сказал что тут слишком много кода и он лучше попросит пофиксить свой баг на фронте ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2018, 09:45 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2122095]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
149ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 12ms |
| total: | 252ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...