はじめに
本記事では、アクセス (リフレッシュ) トークンの有効期間をクライアント単位で設定する方法について解説します。トークンの有効期間の詳細については「トークンの有効期間の計算ロジック 」をご覧ください。本機能は Authlete 2.1 以降でのみ利用可能になります。
設定
本機能の設定は、サービス管理者のみが行うことができます。以下の手順に従い、クライアント単位でアクセス (リフレッシュ) トークンの有効期間を設定します。
- クライアント管理コンソールにアクセスし、サービス管理者として(すなわち、クレデンシャルとして、サービスの API キーとシークレットを利用して) ログインします。
- 対象のクライアントの編集画面を開き、「拡張」タブ内の「アクセストークン有効期間秒数」、「リフレッシュトークン有効期間秒数」を設定します。

実行例
ここでは、ある 1 つのサービスに 2 つのクライアントが登録されている環境において、アクセストークンの有効期間が以下の通り設定されているものとします。| エンティティ | アクセストークンの有効期間(秒) |
|---|---|
| サービス | 86,400 |
| クライアント 1 | (設定なし) |
| クライアント 2 | 3,000 |