You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IdentityServer4特定API的connect/token请求固定1.7分钟后取消问题咨询

Skoruba IdentityServer4 Admin 特定API connect/token 请求固定1.7分钟取消的可能原因
  • 调用端HttpClient超时配置问题:1.7分钟等价于102秒,非常接近.NET框架部分场景下的默认HttpClient超时阈值,优先检查Windows服务和Web应用中,是否为调用该API令牌端点的HttpClient实例单独设置了100-105秒区间的超时参数,该配置会触发固定时长的请求主动取消。
  • Skoruba管理端客户端配置错误:在Skoruba IS4 Admin面板中核对该API绑定的客户端配置,除常规的AccessTokenLifetime、IdentityTokenLifetime外,重点检查AuthorizationCodeLifetime、UserCodeLifetime等容易被忽略的时效参数,部分版本的Skoruba模板会将令牌请求的最大处理时长和上述参数绑定,若参数被误设为100秒左右,会主动终止超时的令牌请求。
  • 反向代理/负载均衡层路由级超时限制:若该API前置了Nginx、IIS、云负载均衡等代理组件,检查针对该API connect/token 路径的单独超时配置:Nginx的proxy_read_timeout、IIS的connectionTimeout、负载均衡的HTTP会话超时都有可能被单独设置为100秒左右,会在固定时间主动断开未完成的请求连接。
  • API服务端Kestrel端点超时配置:核对该Web API的服务端配置,检查是否为connect/token端点单独配置了Kestrel请求超时规则,或者全局的Limits.RequestTimeout、Limits.KeepAliveTimeout参数被设为100-105秒区间,服务端会主动取消超出时长的请求。
  • 网络层面会话超时限制:检查Windows服务客户端、Web应用到该API服务器之间的防火墙、安全组、内网准入规则,是否存在针对该API端口、访问路径的非活跃HTTP会话断开策略,1.7分钟的固定超时符合多数企业内网防火墙的默认会话超时阈值。
  • 双向TLS证书验证超时:若该API的connect/token端点启用了双向TLS认证,需检查证书链验证逻辑是否配置了CRL/OCSP校验,若校验地址无法正常访问,验证操作会在默认的100秒左右超时,最终导致请求被取消。

内容的提问来源于stack exchange,提问作者Johannes Karsten

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 16:54:05