反模式:未在叫用重新整理流程的情況下,就發出更新憑證

您目前查看的是 ApigeeApigee Hybrid 說明文件。
查看 Apigee Edge 說明文件。

更新權杖用於在原始存取權杖過期或遭撤銷後,取得新的存取權杖。視授權類型而定,系統可能會一併核發存取權杖和重新整理權杖。

反模式

更新權杖可由 Apigee 或外部資源核發。 不過,如果從未使用 RefreshAccessToken 作業更新權杖,這就是反模式。

影響

不必要的保存重新整理權杖會對驗證系統的效能和可靠性造成負面影響。

最佳做法

如果不需要更新權杖

如果不需要更新權杖,開發人員在產生新的存取權杖時,應使用「用戶端憑證」或「隱含」授權類型。這些授權類型不會核發更新權杖,如果不需要更新權杖功能,這就是理想做法。

如果 Proxy 僅使用更新權杖執行讀取作業

Apigee 提供 GetOAuthV2Info,可用於擷取更新權杖屬性。開發人員不應使用這項政策驗證重新整理權杖。 如果從未使用更新權杖換取新的存取權杖,就是一種反模式。請注意,Apigee 可以使用 外部存取和更新權杖。如果重新整理權杖流程發生在 Apigee 外部,強烈建議使用 RefreshAccessToken 作業,確保系統會從 Apigee 系統中移除所有無效的匯入重新整理權杖。

延伸閱讀

重新整理存取權杖