Short OAuth token lifespan (~ 5 mins) leads to unnecessary fetch of a new token
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- java
- Área
- authentication, security
Línea de trabajo
Comienza con la validación de la validez del token en src/main/java/dev/openfga/sdk/api/auth/AccessToken.java, especialmente en las líneas 30-35. Rastrea cómo se utiliza el umbral de cinco minutos cuando las solicitudes obtienen tokens y, a continuación, determina cómo debería afectar a la validez el umbral elegido o configurable; la tarea estará terminada cuando los tokens de corta duración ya no desencadenen una obtención innecesaria en cada solicitud.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Checklist
- I agree to the terms within the OpenFGA Code of Conduct.
Describe the problem you'd like to have solved
The current implementation of the token validity validation treats tokens that expire in the next 5 minutes as not valid anymore.
Our token lifespan is 5 mins, so with every request to OpenFGA, the client requests a new token.
In my opinion, the 5-minute threshold that the client uses is a very long time. In our microservices environment, we use a 30-second threshold and have never had a problem with it.
Describe the ideal solution
Would it be possible to reduce this threshold or make it configurable? This would allow to continue using very short-lived tokens, which would improve security.
Alternatives and current workarounds
Increase the token lifespan.
References
No response
Additional context
Just as a side note, the default value for token lifespan in Keycloak is 5 minutes.
- Lenguaje dominante
- Java
- Estrellas
- 55
- Forks
- 26
- Merge medio
- 1 d 22 h
- PR fusionados (30 d)
- 5
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de openfga/java-sdk
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
Los mantenedores suelen responder en 1 día
-
Make client-credentials token refresh buffer and jitter configurablePosiblemente ocupada @dpkass la tomó hace 30 días. Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
openfga/java-sdk#370 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
openfga/java-sdk#361 · 1 reacción ·
Los mantenedores suelen responder en 1 día
Todos los issues de openfga/java-sdk
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
objectionary/eo-graphs#80 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
-
enhancement good first issue
Dificultad 2/5 Medio día Aptitud para principiantes 66/100
apache/fineract-consumer-facing#175 ·
Los mantenedores suelen responder en 1 día
-
[BUG] 订单:会员凭订单号即可取消其他会员的待付款订单(取消接口不校验订单归属)Posiblemente ocupada @dadiyang la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
macrozheng/mall#1016 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100