如何为WSO2 APIM 4.0.0的Publisher、Devportal等控制台设置自定义会话超时?
WSO2 APIM 4.0.0 - 配置Publisher/Devportal/Admin控制台1分钟会话超时
问题背景
使用WSO2 APIM 4.0.0,尝试为Publisher、Devportal、Admin控制台设置1分钟会话超时。按照官方文档修改了deployment.toml中的Tomcat会话超时配置:
[tomcat.management_console] session_timeout = "1m" [tomcat.global] session_timeout = "1m"
重启后仅Carbon控制台会话1分钟后失效,其余三个控制台会话超时无变化,需解决该问题。
解决方案
Carbon控制台依赖Tomcat原生会话管理,而Publisher、Devportal、Admin控制台基于OIDC认证体系,需额外配置以下参数:
1. 配置各门户的会话超时
在deployment.toml中添加对应门户的会话超时配置:
# Admin Portal 会话超时 [admin_portal.session] timeout = "1m" # Publisher 会话超时 [publisher.session] timeout = "1m" # Devportal 会话超时 [devportal.session] timeout = "1m"
2. 配置Identity Server核心会话与令牌超时
由于门户通过内置Identity Server完成认证,需调整IS的全局会话及令牌过期时间:
# 全局会话超时(单位:秒) [session] timeout = 60 idle_timeout = 60 # Access Token 过期时间(单位:秒) [oauth.access_token] expiry_time = 60 # Refresh Token 过期时间(单位:秒) [oauth.refresh_token] expiry_time = 60
3. 重启APIM服务
保存deployment.toml后,重启WSO2 APIM服务器使所有配置生效。
验证
登录Publisher、Devportal、Admin控制台后,保持1分钟无操作,系统应自动登出,会话失效。
内容的提问来源于stack exchange,提问作者Farkhad L.
相关产品推荐
相关产品推荐

