我想知道我是否可以更新当前的用户声明,而不需要用户再次进行身份验证。
在我的例子中,用户将登录到应用程序,并将收到一组索赔。稍后,他将能够改变与其合作的客户。一旦完成,他需要接收一组新的索赔。
有没有人知道这是否可以做到?
提前谢谢。
发布于 2016-12-06 15:20:40
您几乎回答了自己的问题-令牌不是存储权限的好地方,因为更新令牌内容的唯一方法是获取新令牌。
令牌可以很好地传输不可变的身份数据。其他一切都属于应用程序或业务逻辑设计领域。
https://stackoverflow.com/questions/40978018
复制相似问题