Sitzungs- und Token-Handling
Zuletzt aktualisiert am
Wenn sich Ihr Client über die userpass-Authentifizierungsmethode oder eine AppRole anmeldet, erhält er ein Zugriffstoken mit einer Standardlebensdauer von 15 Minuten. Es kann bis zu einer maximalen Token-Lebensdauer von 24 Stunden verlängert werden.
Wiederholte fehlgeschlagene Anmeldungen über userpass oder AppRole können die Ausgabe neuer Token
vorübergehend blockieren. Informationen zu Antworten und erneuten Versuchen finden Sie unter
Sperren bei der Authentifizierung behandeln.
Best Practices für die Token-Erneuerung
Abschnitt betitelt „Best Practices für die Token-Erneuerung“- Nur bei Bedarf erneuern: Erneuern Sie das Token nur bei Bedarf, um die Anzahl aktiver Token zu minimieren und Sicherheitsrisiken zu reduzieren.
- Erneuerungsdauer: Geben Sie bei der Erneuerung des Tokens die exakte Zeit an, die für die anstehenden Operationen benötigt wird.
- Nicht verwendete Token widerrufen: Widerrufen Sie Token sofort, wenn sie nicht mehr benötigt werden.
Tipps zur Implementierung
Abschnitt betitelt „Tipps zur Implementierung“- Token-Management automatisieren: Nutzen Sie automatisierte Prüfungen, um Token-Erneuerungen und -Widerrufe in Ihrem Client zu verwalten.
- Fehlerbehandlung: Stellen Sie sicher, dass Ihre Anwendung den Ablauf von Token reibungslos verarbeitet und sich bei Bedarf erneut authentifiziert.