Dokumen ini diterjemahkan oleh AI. Untuk ketidakakuratan apa pun, silakan lihat versi bahasa Inggris
Kebijakan Keamanan Token adalah konfigurasi fungsional yang dirancang untuk melindungi keamanan sistem dan meningkatkan pengalaman pengguna. Kebijakan ini mencakup tiga item konfigurasi utama: "Masa Berlaku Sesi", "Masa Berlaku Token", dan "Batas Waktu Refresh Token Kedaluwarsa".
Titik akses konfigurasi terletak di Pengaturan Plugin - Keamanan - Kebijakan Token:

Definisi:
Masa Berlaku Sesi mengacu pada durasi maksimum yang diizinkan sistem bagi pengguna untuk mempertahankan sesi aktif setelah masuk.
Fungsi:
Setelah Masa Berlaku Sesi terlampaui, pengguna akan menerima respons kesalahan 401 saat mengakses sistem, dan kemudian akan dialihkan ke halaman masuk untuk otentikasi ulang. Contoh: Jika Masa Berlaku Sesi diatur ke 8 jam, sesi akan kedaluwarsa 8 jam setelah pengguna masuk, dengan asumsi tidak ada interaksi tambahan.
Pengaturan yang Direkomendasikan:
Definisi:
Masa Berlaku Token mengacu pada siklus hidup setiap Token yang diterbitkan oleh sistem selama sesi aktif pengguna.
Fungsi:
Ketika Token kedaluwarsa, sistem akan secara otomatis menerbitkan Token baru untuk mempertahankan aktivitas sesi. Setiap Token yang telah kedaluwarsa hanya diizinkan untuk di-refresh sekali.
Pengaturan yang Direkomendasikan:
Demi alasan keamanan, direkomendasikan untuk mengaturnya antara 15 hingga 30 menit. Penyesuaian dapat dilakukan berdasarkan kebutuhan skenario. Contoh:
Definisi:
Batas Waktu Refresh Token Kedaluwarsa mengacu pada jendela waktu maksimum yang diizinkan bagi pengguna untuk mendapatkan Token baru melalui operasi refresh setelah Token kedaluwarsa.
Karakteristik:
Pengaturan yang Direkomendasikan:
Demi alasan keamanan, direkomendasikan untuk mengaturnya antara 5 hingga 10 menit.