Procurar Resultados :
×Nos fluxos de autenticação OAuth 2.0 e OpenID Connect (OIDC), os tokens de acesso têm uma duração intencionalmente curta para limitar a exposição em caso de comprometimento do token. O suporte a token de atualização permite que o plugin miniOrange OAuth & OpenID Connect SSO para Joomla obtenha silenciosamente um novo token de acesso em segundo plano assim que o atual expirar, mantendo a sessão do usuário ativa sem exigir que ele faça login novamente. Isso oferece às organizações a capacidade de impor prazos de validade rigorosos para os tokens como medida de segurança, ao mesmo tempo que proporciona uma experiência fluida e ininterrupta para os usuários finais.
Para habilitar o suporte a tokens de atualização no Joomla, você precisará do seguinte:
Quando um token de acesso expira no meio da sessão em um site Joomla, o usuário é abruptamente desconectado e redirecionado para a página de login. Em fluxos de trabalho que envolvem interação contínua, como edição de conteúdo, preenchimento de formulários longos ou processamento de transações, essa interrupção repentina pode resultar em perda de progresso e uma experiência frustrante para o usuário.
A solução instintiva de estender a validade dos tokens de acesso introduz seu próprio risco: um token com maior validade que seja interceptado permanece explorável por um período de tempo maior. As organizações, portanto, ficam presas entre dois resultados indesejáveis: interrupções frequentes de login ou segurança de token enfraquecida, sem que haja um meio-termo disponível apenas por meio da configuração padrão.
O plugin miniOrange OAuth & OpenID Connect SSO gerencia a renovação do token completamente em segundo plano, exigindo uma configuração única tanto no plugin quanto no provedor de identidade.
Passo 1: Conclua a configuração inicial do OAuth/OIDC entre o plugin miniOrange e seu provedor de identidade em todos os sites Joomla relevantes.
Etapa 2: No seu provedor de identidade, habilite a emissão de token de atualização para o cliente OAuth. No Keycloak, permita o tipo de concessão refresh_token e habilite o Acesso Offline . No Azure AD, inclua o escopo offline_access na solicitação de autorização.
Passo 3: No painel de configuração do plugin miniOrange, navegue até Recursos Adicionais e defina o Tipo de concessão como Concessão de Token de Atualização.
Etapa 4: Defina o Limite de Expiração do Token de Acesso , o tempo de espera antes da expiração a partir do qual o plugin inicia proativamente uma solicitação de renovação em segundo plano.
Etapa 5: Defina o tempo de vida do token de atualização no seu provedor de identidade (IdP) para estabelecer a duração máxima da sessão antes que uma reautenticação completa seja necessária, em conformidade com a política de segurança da sua organização.
Etapa 6: Salve e teste fazendo login e permitindo que o token de acesso expire, confirmando que a sessão permanece ativa sem qualquer solicitação do usuário.
Com o suporte a tokens de atualização, as organizações não precisam mais fazer concessões em relação à segurança e usabilidade. A curta duração dos tokens de acesso continua sendo um padrão de segurança aplicável, enquanto os usuários desfrutam de acesso contínuo e ininterrupto aos aplicativos Joomla durante suas sessões de trabalho. As equipes de segurança e TI também mantêm controle granular sobre as políticas de expiração de tokens de atualização e duração da sessão, garantindo que a solução permaneça totalmente alinhada aos requisitos de conformidade da organização.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
Conteúdo