Keine Unterstützung für Token-Aktualisierung bei verkapselten Token
Wenn verkapselte Token aktiviert sind, müssen Sie unbedingt eine ausreichende Ablaufzeit festlegen, da die Token-Aktualisierung für verkapselte Token nicht verfügbar ist. Weitere Informationen zu verkapselten Token finden Sie in diesem Artikel.
Beschreibung description
Umgebung
- AEM 6.x.x
- AEM as a Cloud Service
Probleme/Symptome
Für verkapselte Token wird die Token-Aktualisierung nicht unterstützt.
Auflösung resolution
Ein verkapseltes Token ist ein eigenständiges Token, das eine feste Ablaufzeit hat, je nachdem, was in der OSGi-Token-Konfiguration festgelegt ist, wie in Abbildung 1 dargestellt.
Wenn das verkapselte Token aktiviert ist, wie in Abbildung 2 dargestellt, läuft die Anmeldesitzung ab, nachdem die Ablaufzeit des Tokens abgelaufen ist - auch wenn eine Token-Aktualisierung aktiviert wurde, wie in Abbildung 1 dargestellt.
Beispiel: Wenn der Token-Ablaufwert wie in Abbildung 1 360000 ms beträgt, läuft die Sitzung in 1 Stunde ab, und der Benutzer muss sich nach 1 Stunde erneut anmelden.
Weitere Informationen zu verkapselten Token finden Sie unter Unterstützung von verkapselten Token in unserem AEM-Administratorhandbuch.
Das folgende Flag Token-Aktualisierung auf Oak TokenConfiguration (Abbildung 1) funktioniert problemlos bei Sticky-Sitzungen.
Wenn Sie verkapselte Token aktiviert haben, wie in Abbildung 2 dargestellt, müssen Sie sicherstellen, dass Sie über ausreichend Ablaufzeit verfügen, da die Token-Aktualisierung bei verkapselten Token nicht unterstützt wird.
(Abbildung 1) Apache Jackrabbit Oak TokenConfiguration
(Abbildung 2) Token Authentication Handler - Encapsulated Token