Score:2

คำขอโพสต์ควรเพิกถอนโทเค็นการเข้าถึงของฉันเมื่อใช้ Simple Oauth หรือไม่

ธง be

ฉันใช้ Simple Oauth (4.x) ในแอปพลิเคชันที่ไม่มีส่วนหัวซึ่งทำงานได้ดี อย่างไรก็ตาม ฉันสังเกตว่าเมื่อส่งคำขอโพสต์ว่าโทเค็นการเข้าถึงของฉันถูกเพิกถอน และคำขอโพสต์ครั้งต่อไปจะต้องรีเฟรชโทเค็นก่อนที่จะทำการเรียกอีกครั้งนี่เป็นพฤติกรรมที่ตั้งใจหรือไม่? ฉันไม่พบสิ่งใดในเอกสารที่จะแนะนำว่ามี แต่ฉันคิดว่ามันอยู่ที่นั่นด้วยเหตุผลด้านความปลอดภัยบางประการ

หากเป็นเช่นนั้น ฉันจะหลีกเลี่ยงได้อย่างไรเพื่อที่โทเค็นการเข้าถึงจะไม่ต้องรีเฟรชจนกว่าจะหมดอายุ ในแอปพลิเคชันของเรามีความเป็นไปได้ที่คำขอโพสต์หลายรายการจะเกิดขึ้นอย่างรวดเร็ว ซึ่งทำให้เกิดปัญหาทุกประเภทและจบลงด้วยการที่ผู้ใช้ออกจากระบบ

นอกเหนือจากการจัดการกับส่วนหน้า (debounce เป็นต้น) มีอะไรที่ฉันสามารถทำได้บนส่วนหลังเพื่อให้คำขอโพสต์หลายรายการใช้โทเค็นการเข้าถึงเดียวกันโดยไม่รีเฟรชหรือไม่

ขอบคุณ!

in flag
I'm using 5.2.0 and getting tokens revoked only after 403 requests. The logs show `League\OAuth2\Server\Exception\OAuthServerException: The resource owner or authorization server denied the request. in League\OAuth2\Server\Exception\OAuthServerException::accessDenied() (line 243 of ~/vendor/league/oauth2-server/src/Exception/OAuthServerException.php).`. Did you find any solution or source of the issue?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา