Actualmente estoy tratando de realizar algunas operaciones en un detector de eventos donde necesito todos los tokens de acceso vinculados a un token de actualización. ¿Es posible recuperar estos tokens de acceso del contexto o debo interactuar con la fuente de datos en el detector de eventos?
EDITAR: Esto es con respecto al servidor de identidad Curity.
Algunos temas relacionados a continuación: si puede proporcionar más información sobre su caso de uso, tal vez podamos proporcionar más detalles:
REVOCACIÓN DE FICHAS
Si desea revocar todos los tokens de acceso para un token de actualización, no puede hacerlo a través de procedimientos de script. Debería escribir un pequeño complemento para interactuar con la fuente de datos y eliminar la delegación.
OYENTES
En los siguientes recursos se hace referencia a un detector de eventos de ejemplo, aunque el caso de uso no se trata de obtener todos los tokens de acceso en un token de actualización:
ALMACENAMIENTO EN CACHE DE RESPUESTAS DE INTROSPECCIÓN
Se recomienda almacenar en caché las respuestas de introspección, y esto se hace comúnmente en el proxy inverso, como en este complemento LUA .
Tal vez la opción más sencilla sea dar a las entradas de la memoria caché un breve período de vida, lo que significa que solo estarán disponibles durante un breve período de tiempo después de la revocación. Requerir la limpieza inmediata de los tokens almacenados en caché requeriría más trabajo, pero esperamos que las técnicas anteriores ayuden.