Spring 启动安全性 - 允许用户请求使用过期的 JWT 令牌

问题描述

我有一些用户使用有效的 JWT 令牌访问某些 API,但由于他们的任务花费的时间比令牌过期时间长得多,当他们再次访问 API 时,JWT 令牌已经过期。他们不应该刷新他们的令牌,他们必须获得相同的令牌,并使用过期的令牌访问一些 API。

我正在使用 spring.security.oauth2.resourceserver 向我们的授权服务器进行身份验证。

因此,我想要实现的是,如果令牌来源正确且格式良好,即使令牌已过期,我也需要接受请求。

是的,我知道这似乎不是一个好方法,但如果可能,请教育我。

我已经从 here 中阅读了 ClientHttpRequestInterceptor 并深入研究了 resource server 的源代码,但找不到合适的方法。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)