カプセル化されたトークンのトークン更新はサポートされていません

カプセル化されたトークンが有効になっている場合、トークンの更新はカプセル化されたトークンでは利用できないため、十分な有効期限を設定することが重要です。 カプセル化されたトークンの詳細については、この記事を参照してください。

説明 description

環境

  • AEM 6.x.x
  • AEM as a Cloud Service

問題/症状

カプセル化されたトークンのトークン更新はサポートされていません。

解決策 resolution

カプセル化されたトークンは、OSGI TokenConfigurationで設定されている内容に応じて、有効期限が固定された自己完結型トークンです(図1)。
カプセル化されたトークンが(図2)に示すように有効になっている場合、トークンの更新が(図1)に示すように有効になっている場合でも、トークンの有効期限が切れた後にログインセッションが期限切れになります。

:トークンの有効期限セットが360000 ミリ秒の場合(図1)、セッションは1時間以内に期限切れになり、ユーザーは1時間後に再ログインする必要があります。

カプセル化されたトークンについて詳しくは、AEM管理ガイドの「​ カプセル化されたトークンのサポート ​」を参照してください。

Oak TokenConfigurationの次の トークン更新 フラグ(図1)は、スティッキーセッションで正常に動作します。
(図2)のようにカプセル化されたトークンを有効にしている場合、トークンの更新はカプセル化されたトークンではサポートされていないため、十分な有効期限が設定されていることを確認する必要があります。

(図1) Apache Jackrabbit Oak TokenConfiguration

image-2023-02-10-14-31-13-039.png

(図2) トークン認証ハンドラー – カプセル化されたトークン

image-2023-02-10-14-31-32-399.png

recommendation-more-help
experience-cloud-kcs-help-kbarticles