Настройка времени жизни для токенов доступа
В системе предусмотрены два вида токенов доступа:
-
Access token — токен, выдаваемый пользователю при входе в систему. Имеет короткое время жизни.
-
Refresh token — токен, предназначенный для периодического обновления пары access/refresh token. Имеет более продолжительное время жизни, чем Access token.
Чтобы изменить время жизни токенов доступа пользователей:
-
Подключитесь к кластеру с помощью Lens.
-
Перейдите в раздел Config → Config Maps.
-
Выберите пространство имен кластера в выпадающем списке Select Namespace. Отобразится таблица конфигураций кластера.
-
Выберите конфигурацию evo.core-access-env. В правой части экрана отобразится панель настроек конфигурации.
-
В разделе Data панели настроек измените значения следующих переменных окружения:
-
EVO_CORE_ACCESS_JWT_ACCESS_TOKEN_EXPIRATION_TIME
— время жизни Access token.Период неактивности для блокирования сеанса пользователя из-за бездействия должен быть не меньше значения EVO_CORE_ACCESS_JWT_ACCESS_TOKEN_EXPIRATION_TIME
. -
EVO_CORE_ACCESS_JWT_REFRESH_TOKEN_EXPIRATION_TIME
— время жизни Refresh token.Период неактивности для блокирования неиспользуемой учетной записи должен быть не меньше значения EVO_CORE_ACCESS_JWT_REFRESH_TOKEN_EXPIRATION_TIME
.Значение EVO_CORE_ACCESS_JWT_REFRESH_TOKEN_EXPIRATION_TIME
должно быть строго больше значенияEVO_CORE_ACCESS_JWT_ACCESS_TOKEN_EXPIRATION_TIME
. -
SINGLE_SESSION
— логическая переменная:-
если
SINGLE_SESSION
имеет значениеtrue
, то для одной учетной записи в системе разрешен только один одновременный сеанс; -
если
SINGLE_SESSION
имеет значениеfalse
, то количество одновременных сеансов не ограничено.
-
-
-
Перейдите в раздел Workloads → Deployments.
-
Выберите пространство имен кластера в выпадающем списке Select Namespace. Отобразится таблица деплойментов кластера.
-
В поле поиска введите
evo.core.access
. -
Выберите деплоймент evo.core.access в таблице. В правой части экрана откроется панель свойств деплоймента.
-
Чтобы применить настройки, перезагрузите деплоймент, нажав на кнопку Restart в панели свойств.