1

假设我在 rackspace 上生成了一个身份验证令牌,并将其用于会话登录。

现在,出于安全原因,我想在到期日期之前手动使该令牌无效/撤销,以便在应用程序的每个新会话中我都有一个新令牌是安全的。 注意:在任何给定时间只有一个会话。

我阅读了 rackspace API 文档。它说:令牌的默认寿命是 24 小时。但这太长了。我可以手动设置过期时间吗?

位于http://docs.rackspace.com/cdns/api/v1.0/cdns-devguide/content/Authentication-d1e647.html的文档页面 说:令牌可以在过期标识的时间之前手动撤销属性。所以我开始寻找更多但没有运气。

关于手动设置令牌 https://community.rackspace.com/developers/f/7/t/669的过期时间有这个问题 ,它说现在无法手动设置它。

我认为目前可以撤销令牌,但我找不到任何方法,我只是想确保我没有错过文档中的某些内容。

4

1 回答 1

3

您应该能够通过向身份端点发送 DELETE 调用来撤销令牌:https://identity.api.rackspacecloud.com/v2.0/tokens/{tokenId}。它记录在身份服务指南中:

http://docs.rackspace.com/auth/api/v2.0/auth-client-devguide/content/DELETE_revokeToken_v2.0_tokens__tokenId__Token_Calls.html

于 2015-01-08T16:16:37.383 回答