Zum Inhalt springen

Sitzungs- und Token-Handling

Zuletzt aktualisiert am

Wenn sich Ihr Client über die userpass-Authentifizierungsmethode oder eine AppRole anmeldet, erhält er ein Zugriffstoken mit einer Standardlebensdauer von 15 Minuten. Es kann bis zu einer maximalen Token-Lebensdauer von 24 Stunden verlängert werden.

Wiederholte fehlgeschlagene Anmeldungen über userpass oder AppRole können die Ausgabe neuer Token vorübergehend blockieren. Informationen zu Antworten und erneuten Versuchen finden Sie unter Sperren bei der Authentifizierung behandeln.

  • Nur bei Bedarf erneuern: Erneuern Sie das Token nur bei Bedarf, um die Anzahl aktiver Token zu minimieren und Sicherheitsrisiken zu reduzieren.
  • Erneuerungsdauer: Geben Sie bei der Erneuerung des Tokens die exakte Zeit an, die für die anstehenden Operationen benötigt wird.
  • Nicht verwendete Token widerrufen: Widerrufen Sie Token sofort, wenn sie nicht mehr benötigt werden.
  • Token-Management automatisieren: Nutzen Sie automatisierte Prüfungen, um Token-Erneuerungen und -Widerrufe in Ihrem Client zu verwalten.
  • Fehlerbehandlung: Stellen Sie sicher, dass Ihre Anwendung den Ablauf von Token reibungslos verarbeitet und sich bei Bedarf erneut authentifiziert.