Como configurar o tempo de expiração de um access token?
Utilizando a interface do Manager, é possível configurar o tempo de expiração de um access token no momento de criação do token, preenchendo o campo Expires In com um valor em segundos.
o valor inserido no campo não será respeitado se houver conflito com o valor de expiração de tokens configurado na API que está sendo consumida. |
Comportamento do Manager
-
O campo Expires In pode ser deixado em branco. Nesse caso, será utilizado o valor de expiração de access tokens inserido nos dados de cadastro da API à qual o token será vinculado. Se este valor também estiver em branco, será utilizado o tempo de expiração padrão (configurado em
). -
Caso exista um valor inserido no cadastro do token e ele seja diferente do inserido no cadastro da API, o valor considerado como de expiração do token será o do cadastro da API.
Depois de cadastrar, você não pode alterar o tempo de expiração de um token pela tela de edição do Manager. É possível fazer isso por meio de chamada à API Manager, que vem cadastrada no seu Manager:
-
Faça uma requisição PUT para o endpoint
<manager_url>/api-manager/api/v3/access-tokens/{code}
. -
Na propriedade
expiresIn
, informe a quantidade em segundos do tempo de expiração no formatonumber
.
Para mais informações, consulte o Swagger da API Manager pela própria interface do Manager:
-
Clique no ícone ao lado do nome do seu usuário;
-
Clique em API Manager Browser.
Share your suggestions with us!
Click here and then [+ Submit idea]