IdentityServer4特定API的connect/token请求固定1.7分钟后取消问题咨询
Skoruba IdentityServer4 Admin 特定API
connect/token 请求固定1.7分钟取消的可能原因 - 调用端HttpClient超时配置问题:1.7分钟等价于102秒,非常接近.NET框架部分场景下的默认HttpClient超时阈值,优先检查Windows服务和Web应用中,是否为调用该API令牌端点的HttpClient实例单独设置了100-105秒区间的超时参数,该配置会触发固定时长的请求主动取消。
- Skoruba管理端客户端配置错误:在Skoruba IS4 Admin面板中核对该API绑定的客户端配置,除常规的
AccessTokenLifetime、IdentityTokenLifetime外,重点检查AuthorizationCodeLifetime、UserCodeLifetime等容易被忽略的时效参数,部分版本的Skoruba模板会将令牌请求的最大处理时长和上述参数绑定,若参数被误设为100秒左右,会主动终止超时的令牌请求。 - 反向代理/负载均衡层路由级超时限制:若该API前置了Nginx、IIS、云负载均衡等代理组件,检查针对该API
connect/token路径的单独超时配置:Nginx的proxy_read_timeout、IIS的connectionTimeout、负载均衡的HTTP会话超时都有可能被单独设置为100秒左右,会在固定时间主动断开未完成的请求连接。 - API服务端Kestrel端点超时配置:核对该Web API的服务端配置,检查是否为
connect/token端点单独配置了Kestrel请求超时规则,或者全局的Limits.RequestTimeout、Limits.KeepAliveTimeout参数被设为100-105秒区间,服务端会主动取消超出时长的请求。 - 网络层面会话超时限制:检查Windows服务客户端、Web应用到该API服务器之间的防火墙、安全组、内网准入规则,是否存在针对该API端口、访问路径的非活跃HTTP会话断开策略,1.7分钟的固定超时符合多数企业内网防火墙的默认会话超时阈值。
- 双向TLS证书验证超时:若该API的
connect/token端点启用了双向TLS认证,需检查证书链验证逻辑是否配置了CRL/OCSP校验,若校验地址无法正常访问,验证操作会在默认的100秒左右超时,最终导致请求被取消。
内容的提问来源于stack exchange,提问作者Johannes Karsten
相关产品推荐
相关产品推荐

