能否在Curity中为SSO-timeout/session启用滑动过期,刷新AccessToken时重置时限?
在Curity中为SSO会话启用滑动过期功能的实现
可以在Curity中实现SSO会话的滑动过期,让每次用Refresh Token刷新AccessToken时重置SSO超时到最大时限,具体配置步骤如下:
配置SSO会话滑动过期
登录Curity Admin UI,进入目标认证服务的「会话管理」设置页,启用滑动过期选项,设置好最大SSO时限(例如8小时)。开启后,用户的任何有效认证操作(包括Refresh Token刷新)都会触发SSO会话过期时间的重置。关联Refresh Token与会话生命周期
在令牌服务的Refresh Token配置中,勾选「刷新时延长会话有效期」类的选项(不同版本命名可能略有不同)。该配置确保使用Refresh Token获取新AccessToken时,同步重置SSO会话的过期时间。验证配置效果
通过Curity的「会话监控」功能,查看刷新Token前后SSO会话的过期时间,确认是否已更新为当前时间加上最大SSO时限;也可以通过实际测试流程验证:登录后等待一段时间,调用Refresh Token接口,再检查会话过期时间的变化。
注意事项
- 需区分SSO会话过期与Refresh Token自身的过期时间,Refresh Token的最大有效期建议单独设置,避免出现无限刷新的安全隐患。
- 不同版本的Curity UI配置项位置或命名可能存在细微差异,操作时留意对应版本的界面提示。
内容的提问来源于stack exchange,提问作者user3154653
相关产品推荐
相关产品推荐

