You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否在Curity中为SSO-timeout/session启用滑动过期,刷新AccessToken时重置时限?

在Curity中为SSO会话启用滑动过期功能的实现

可以在Curity中实现SSO会话的滑动过期,让每次用Refresh Token刷新AccessToken时重置SSO超时到最大时限,具体配置步骤如下:

  • 配置SSO会话滑动过期
    登录Curity Admin UI,进入目标认证服务的「会话管理」设置页,启用滑动过期选项,设置好最大SSO时限(例如8小时)。开启后,用户的任何有效认证操作(包括Refresh Token刷新)都会触发SSO会话过期时间的重置。

  • 关联Refresh Token与会话生命周期
    在令牌服务的Refresh Token配置中,勾选「刷新时延长会话有效期」类的选项(不同版本命名可能略有不同)。该配置确保使用Refresh Token获取新AccessToken时,同步重置SSO会话的过期时间。

  • 验证配置效果
    通过Curity的「会话监控」功能,查看刷新Token前后SSO会话的过期时间,确认是否已更新为当前时间加上最大SSO时限;也可以通过实际测试流程验证:登录后等待一段时间,调用Refresh Token接口,再检查会话过期时间的变化。

注意事项

  • 需区分SSO会话过期与Refresh Token自身的过期时间,Refresh Token的最大有效期建议单独设置,避免出现无限刷新的安全隐患。
  • 不同版本的Curity UI配置项位置或命名可能存在细微差异,操作时留意对应版本的界面提示。

内容的提问来源于stack exchange,提问作者user3154653

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 19:15:28