在任何给定时间点可以存在的有效 Oauth2 JWT 令牌的最大数量是多少?



在任何给定时间点可以存在的最大有效令牌数是否有任何限制? 例如,我知道我可以在任何给定时间点拥有 2 个有效代币。(我测试/验证了这一点(但是想知道逻辑限制是什么。我可以拥有 100 万个有效代币吗? 我犹豫是否要测试此约束以进行验证,并希望如果存在限制,则在某处有一些记录的限制。

细节:(物有所值( 使用 Azure AD 身份验证,针对 Dynamics Web API。

我相信发行的代币数量没有上限(您可以查看 RFC(,因为本质上代币仅用于验证使用私钥验证其签名的声明。如上所述,发行人不需要存储或跟踪代币。

但实际上,您受到网络性能的限制,您的 IP 可能会被防火墙或其他网络保护代理标记并阻止,因为反复请求令牌可能被视为 DoS 攻击。

最新更新