Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Short OAuth token lifespan (~ 5 mins) leads to unnecessary fetch of a new token

Aberta
#309 0 comentários 1 reação 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 1 dia

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
3/5
Tempo estimado
1-2 dias
Facilidade para iniciantes
45/100
Tipo de issue
Funcionalidade
Clareza
Razoavelmente clara
Status de atividade
Estagnada
Stack de tecnologia
java

Direção de pesquisa

Comece pela validação da validade do token em src/main/java/dev/openfga/sdk/api/auth/AccessToken.java, especialmente nas linhas 30-35. Rastreie como o limite de cinco minutos é usado quando as solicitações obtêm tokens e, em seguida, determine como o limite escolhido ou configurável deve afetar a validade; o trabalho estará concluído quando tokens de curta duração não acionarem mais uma busca desnecessária a cada solicitação.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

enhancement
Checklist
Describe the problem you'd like to have solved

The current implementation of the token validity validation treats tokens that expire in the next 5 minutes as not valid anymore.
Our token lifespan is 5 mins, so with every request to OpenFGA, the client requests a new token.
In my opinion, the 5-minute threshold that the client uses is a very long time. In our microservices environment, we use a 30-second threshold and have never had a problem with it.

Describe the ideal solution

Would it be possible to reduce this threshold or make it configurable? This would allow to continue using very short-lived tokens, which would improve security.

Alternatives and current workarounds

Increase the token lifespan.

References

No response

Additional context

Just as a side note, the default value for token lifespan in Keycloak is 5 minutes.

Linguagem predominante
Java
Estrelas
54
Forks
26
Merge médio
2d 10h
PRs com merge (30d)
10

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de openfga/java-sdk

Todas as issues de openfga/java-sdk

Issues semelhantes

Mais issues de Java

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.