Como configurar o tempo de expiração de um access token?

Utilizando a interface do Manager, é possível configurar o tempo de expiração de um access token no momento de criação do token, preenchendo o campo Expires In com um valor em segundos.

o valor inserido no campo não será respeitado se houver conflito com o valor de expiração de tokens configurado na API que está sendo consumida.

Comportamento do Manager

  • O campo Expires In pode ser deixado em branco. Nesse caso, será utilizado o valor de expiração de access tokens inserido nos dados de cadastro da API à qual o token será vinculado. Se este valor também estiver em branco, será utilizado o tempo de expiração padrão (configurado em Settings  OAuth Config).

  • Caso exista um valor inserido no cadastro do token e ele seja diferente do inserido no cadastro da API, o valor considerado como de expiração do token será o do cadastro da API.

Depois de cadastrar, você não pode alterar o tempo de expiração de um token pela tela de edição do Manager. É possível fazer isso por meio de chamada à API Manager, que vem cadastrada no seu Manager:

  1. Faça uma requisição PUT para o endpoint <manager_url>/api-manager/api/v3/access-tokens/{code}.

  2. Na propriedade expiresIn, informe a quantidade em segundos do tempo de expiração no formato number.

Para mais informações, consulte o Swagger da API Manager pela própria interface do Manager:

  1. Clique no ícone icon more ao lado do nome do seu usuário;

  2. Clique em API Manager Browser.

api manager swagger
Thanks for your feedback!
EDIT

Share your suggestions with us!
Click here and then [+ Submit idea]