永洪社区

标题: 永洪单点登录后,永洪系统生成的与用户关联的字符串token [打印本页]

作者: charychi    时间: 2022-10-13 17:10
标题: 永洪单点登录后,永洪系统生成的与用户关联的字符串token
永洪单点登录后,永洪系统生成的与用户关联的字符串token;请问下这个token有时效性不;我这边有个要求,为了安全性保证;需要token 时效性




作者: 0xRichard    时间: 2022-10-13 18:51
token的时效性是你们自己控制的
作者: charychi    时间: 2022-10-14 11:28
richard_y 发表于 2022-10-13 18:51
token的时效性是你们自己控制的

我说的是你们返回给我的哪个参数后面的 token ;你们那边可以设置下时间不;不然别人拿到这个后缀了;并且知道IP 网关的话;第三方也可以查看报表了
作者: yhdata_yzm    时间: 2022-10-14 13:29
yhdata_hP9DcjD8 发表于 2022-10-14 11:28
我说的是你们返回给我的哪个参数后面的 token ;你们那边可以设置下时间不;不然别人拿到这个后缀了;并且 ...

我们反馈下你的需求
作者: 0xRichard    时间: 2022-10-14 14:47

可以通过修改session过期时间来控制,但是同样会影响界面操作用户





欢迎光临 永洪社区 (http://club.yonghongtech.com/) Powered by Discuz! X3.4