Плагин безопасности Grails Spring v1.5.3 - Обновление потока токенов

У меня есть REST API, реализованный с использованием Grails v2.5.2 и клиент, использующий AngularJS. Я использую аутентификацию JWT, которую плагин обеспечивает по умолчанию.

Я установил срок действия токена как 3600, и я хотел бы обновить access_token автоматически (прозрачно для пользователя). Я знаю, что мне нужно сделать POST для /oauth/access_token с приложением /x-www-form-urlencoded и отправить refresh_token, чтобы получить новый access_token.

У меня есть вопрос:

  • Какой код состояния возвращает этот плагин по истечении срока действия токена? Я установил log4j и вижу, что он отправляет 401, как только токен истек. Я ожидаю, что 403 вместо 401 из-за того, что последний используется для неверных учетных данных.

Мне нужно знать это, чтобы настроить перехватчик ответа для запроса нового access_token.

Спасибо!

0 ответов

Другие вопросы по тегам