Curity从6版本升级至8版本后旧版Access Token的Introspection有效性问询
Curity 6.x 升级至8.x后旧版Access Token的Introspection兼容性
处于有效期内的旧版Access Token可以在Curity 8.x版本中成功完成Introspection
Curity的版本升级在Token introspection机制上保留了严格的向后兼容性:
- 新版调整Access Token格式仅针对新颁发的Token,不会修改旧版Token的校验逻辑。旧版Token的签名算法、密钥以及存储的身份元数据,在新版系统中依然被认可。
- 只要旧版Token未过期,且升级过程中完整迁移了相关的密钥存储(如JWKS中的旧密钥需保留至所有旧Token过期)和Token存储组件(如数据库、缓存中的旧Token元数据),Introspection端点会正常解析旧Token结构并返回有效状态。
- 新版新增的额外字符属于新版Token的格式扩展,不会干扰对旧版Token的校验流程。
注意事项
- 请勿在升级后立即删除旧版使用的签名密钥,需等待所有旧版Token自然过期后再清理。
- 确认Token存储(如Redis、关系型数据库)在升级过程中未丢失旧Token的元数据记录。
内容的提问来源于stack exchange,提问作者Charandeep Singh
相关产品推荐
相关产品推荐

