2016-06-24 19 views
0

私はドキュメントを見ています。 gettokenrefreshtokenと表示されますが、トークンを無効にする方法(ログアウト)やトークンが有効かどうかを確認する方法はありません。これらは実装されていますか?Autodesk-Forge OAuth2のトークンの確認と無効化

フィールドガイドの例では、トークンの有効期間は30分です。それはAutodesk-Forgeトークンの典型的なものと期待されるものですか?

答えて

0

「invalidateToken」エンドポイントも表示されませんが、シナリオごとに異なるトークンを使用する必要があります。例えば、ユーザがそれを見ることができる場合(例えば、Viewerの場合)、データ:読み取りまたはバケット:読み取り範囲を好む。トークンに書き込みまたは作成のスコープがある場合、メンテナンスはユーザーには表示されません(悪意のあるユーザーは表示または使用できません)。

有効期限はで終了します。秒単位のJSON応答。いくつかのトークンには最大24時間かかることがありますが、応答値を確認してください。

+0

ありがとうございます。質問の検証部分で、トークンがまだ有効であることを確認する方法があるかどうかを知っていますか?これは、更新する必要があるかどうかを判断する際に役立ちます。それを無効にする方法がないのではないかと推測されますが、有効期限が切れるまで有効であると仮定することができます。 –

+0

トークンはexpires_in時間が終了するまで有効です。有効期限が切れたトークンは401を返します(したがって、更新する必要があります)。 –

+1

トークンが有効であることを確認する方法はありません。トークンが無効であるか期限切れになっています "というエラーが表示されるため、エンドポイントはトークン自体だけでなく、期限も返さなければなりません。 –

関連する問題