发布时间:2025-09-16 13:49:44
本文解释了 Okta 签发的 JSON Web Tokens (JWT)在组织和自定义授权服务器中的默认和可配置有效期。
OpenID Connect/OAuth 2.0 应用
API 访问管理
JWT
组织授权服务器
自定义授权服务器
默认自定义授权服务器
在使用组织授权服务器时,JSON Web Tokens (JWT) 的有效期被硬编码为以下值:
ID Token: 60 分钟
访问令牌 : 60 分钟
刷新令牌 : 90 天
在使用自定义授权服务器 / 默认自定义授权服务器时,JWT 令牌的有效期可以按如下方式配置:
ID 令牌 : 至少 5 分钟,最多 24 小时(可通过令牌内联钩子 功能进行配置)。
访问令牌 : 至少 5 分钟,最长 24 小时(可通过 令牌内联挂钩 功能或 访问策略进行配置)。
刷新令牌 : 至少 10 分钟,可能无限期(可通过 访问策略进行配置)。
展开阅读全文
︾
读者也喜欢这些内容:
什么是 Okta,Okta 是做什么的
概述Okta 将任何人与任何设备上的任何应用程序连接起来。Okta 是专为云构建的企业级身份管理服务,但与许多本地应用程...
阅读全文 >
最终用户常见问题解答
Okta 最终用户常见问题解答无论您是刚刚开始使用 Okta,还是对新功能感到好奇,我们的最终用户常见问题解答都能为您提...
阅读全文 >
如何导出 Okta 日志数据
系统日志查询的搜索输入, 以及用于帮助构建查询的高级过滤器对话框所选范围的事件计数摘要将查询结果下载为 CSV 的功能要...
阅读全文 >
如何重置 Okta 验证令牌
概述本文概述了最终用户删除或重置其 Okta Verify 因素的步骤。如果用户无法再访问安装 Okta Verify ...
阅读全文 >