身份服务器 3 - 不同时区的 idserver 和 web 服务器

identity server 3 - idserver and web server in different time zones

我想更好地了解 id_token 和 access_token 到期时间的行为。当我的 IdServer 位于英国而 Web 服务器位于美国时,并考虑用户通过来自新加坡的浏览器访问 Web 应用程序,我的 id_token 和 access_tokens 的有效期为 60 分钟客户端配置。由于 idserver 和 web 服务器处于不同的时区,这仍然有效还是会出现问题?

目前我可以看到身份验证成功,但我不确定令牌何时过期。

我已确认令牌过期正常工作。

这里是技术解释。

检查在 http://jwt.io

收到的 id_token 和 access_token

它们有两个值 -

auth_time : some running number

exp: some running number.

解码 https://www.epochconverter.com/ 中的这 2 个值,我们可以验证令牌是否过期。