2014-10-06 103 views

回答

0

您是否看了这篇文章(http://leastprivilege.com/2013/11/15/adding-refresh-tokens-to-a-web-api-v2-authorization-server/)?

我引用下面的段落。

一旦令牌发出后,就没有“内置”方式来撤消它。或换句话说,您需要编写自己的机制来处理每个请求中经常涉及数据库检查的机制。可行 - 但往往会破坏目的。

简而言之,缩短授权令牌的使用寿命并删除客户端中存储的令牌是适用的解决方案。