OAuth2 WebAPI 令牌删除 .issued 和 .expires

OAuth2 WebAPI Token remove .issued and .expires

令牌始终返回以下信息:

{
  "access_token": ".....",
  "token_type": "bearer",
  "expires_in": 1199,
  "custom_info1": ".....",
  "custom_info2": "....",
  ".expires": "Fri, 13 Nov 2015 20:24:06 GMT",
  ".issued": "Fri, 13 Nov 2015 20:04:06 GMT"
}

我们可以删除.expires 和.issued 信息吗?

令牌通常包含一个 expires_in 字段,用于表示它的有效期。然后,系统可以在本地请求时保存并决定何时过期。

另外两个字段不是标准的身份令牌声明。它们可能是由某人通过代码添加到您的令牌中的。您应该检查以了解为什么将这些声明手动添加到您的令牌中。假设它们是由适当的身份服务器创建的,而不是自家种植的。