Short OAuth token lifespan (~ 5 mins) leads to unnecessary fetch of a new token
Mantenedores costumam responder em até 1 dia
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Facilidade para iniciantes
- 45/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- java
- Domínio
- authentication, security
Direção de pesquisa
Comece pela validação da validade do token em src/main/java/dev/openfga/sdk/api/auth/AccessToken.java, especialmente nas linhas 30-35. Rastreie como o limite de cinco minutos é usado quando as solicitações obtêm tokens e, em seguida, determine como o limite escolhido ou configurável deve afetar a validade; o trabalho estará concluído quando tokens de curta duração não acionarem mais uma busca desnecessária a cada solicitação.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Checklist
- I agree to the terms within the OpenFGA Code of Conduct.
Describe the problem you'd like to have solved
The current implementation of the token validity validation treats tokens that expire in the next 5 minutes as not valid anymore.
Our token lifespan is 5 mins, so with every request to OpenFGA, the client requests a new token.
In my opinion, the 5-minute threshold that the client uses is a very long time. In our microservices environment, we use a 30-second threshold and have never had a problem with it.
Describe the ideal solution
Would it be possible to reduce this threshold or make it configurable? This would allow to continue using very short-lived tokens, which would improve security.
Alternatives and current workarounds
Increase the token lifespan.
References
No response
Additional context
Just as a side note, the default value for token lifespan in Keycloak is 5 minutes.
- Linguagem predominante
- Java
- Estrelas
- 54
- Forks
- 26
- Merge médio
- 2d 10h
- PRs com merge (30d)
- 10
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de openfga/java-sdk
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 72/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 35/100
openfga/java-sdk#370 · 2 comentários ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
openfga/java-sdk#361 · 1 reação ·
Mantenedores costumam responder em até 1 dia
Todas as issues de openfga/java-sdk
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
Mantenedores costumam responder em até 1 dia
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
github/copilot-sdk#2793 ·
Mantenedores costumam responder em até 1 dia
-
Unify jpa4 into orm8Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
-
enhancement good first issue
Dificuldade 1/5 1-3 horas Facilidade para iniciantes 88/100