Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Short OAuth token lifespan (~ 5 mins) leads to unnecessary fetch of a new token

Offen
#309 0 Kommentare 1 Reaktion 0 zugewiesene Personen Auf GitHub ansehen

Maintainer antworten meist innerhalb von 1 Tag

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Anfängerfreundlichkeit
45/100
Issue-Typ
Feature
Klarheit
Größtenteils klar
Aktivitätsstatus
Veraltet
Tech-Stack
java

Rechercherichtung

Beginne mit der Validitätsprüfung des Tokens in src/main/java/dev/openfga/sdk/api/auth/AccessToken.java, insbesondere in den Zeilen 30-35. Verfolge, wie der Fünf-Minuten-Schwellenwert verwendet wird, wenn Anfragen Tokens abrufen, und ermittle dann, wie sich der gewählte oder konfigurierbare Schwellenwert auf die Gültigkeit auswirken sollte; abgeschlossen ist die Aufgabe, wenn kurzlebige Tokens nicht mehr bei jeder Anfrage einen unnötigen Abruf auslösen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

enhancement
Checklist
Describe the problem you'd like to have solved

The current implementation of the token validity validation treats tokens that expire in the next 5 minutes as not valid anymore.
Our token lifespan is 5 mins, so with every request to OpenFGA, the client requests a new token.
In my opinion, the 5-minute threshold that the client uses is a very long time. In our microservices environment, we use a 30-second threshold and have never had a problem with it.

Describe the ideal solution

Would it be possible to reduce this threshold or make it configurable? This would allow to continue using very short-lived tokens, which would improve security.

Alternatives and current workarounds

Increase the token lifespan.

References

No response

Additional context

Just as a side note, the default value for token lifespan in Keycloak is 5 minutes.

Vorherrschende Sprache
Java
Sterne
54
Forks
26
Ø Merge
2 T. 15 Std.
Gemergte PRs (30 T.)
11

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus openfga/java-sdk

Alle Issues in openfga/java-sdk

Ähnliche Issues

Weitere Issues zu Java

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.