You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Curity从6版本升级至8版本后旧版Access Token的Introspection有效性问询

Curity 6.x 升级至8.x后旧版Access Token的Introspection兼容性

处于有效期内的旧版Access Token可以在Curity 8.x版本中成功完成Introspection

Curity的版本升级在Token introspection机制上保留了严格的向后兼容性:

  • 新版调整Access Token格式仅针对新颁发的Token,不会修改旧版Token的校验逻辑。旧版Token的签名算法、密钥以及存储的身份元数据,在新版系统中依然被认可。
  • 只要旧版Token未过期,且升级过程中完整迁移了相关的密钥存储(如JWKS中的旧密钥需保留至所有旧Token过期)和Token存储组件(如数据库、缓存中的旧Token元数据),Introspection端点会正常解析旧Token结构并返回有效状态。
  • 新版新增的额外字符属于新版Token的格式扩展,不会干扰对旧版Token的校验流程。

注意事项

  • 请勿在升级后立即删除旧版使用的签名密钥,需等待所有旧版Token自然过期后再清理。
  • 确认Token存储(如Redis、关系型数据库)在升级过程中未丢失旧Token的元数据记录。

内容的提问来源于stack exchange,提问作者Charandeep Singh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 04:27:02